鞋类巨头Ecco在500天内泄露超60GB敏感数据

一颗小胡椒2022-12-26 09:45:05

12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。

Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研究人员表示,不仅任何人都可能修改数据,而且服务器的配置错误很可能会使公司遭受攻击,从而波及世界各地的客户。

据了解,Ecco从销售数据到系统信息的数百万份敏感文档都处于可在线访问状态,任何有权限的人都可以查看、编辑、复制、窃取或删除数据。

Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿,Ecco似乎已经解决了这个问题

研究员称发现一个公开实例,它为Ecco托管了Kibana,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息,ElasticSearch是企业处理大量数据时使用的存储设施。

尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。

研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引,有超过60GB的数据。

研究员称,历史数据表明,自2021年6月4日以来,被暴露的数据库至少有506天是可以访问的。威胁行为者可能通过修改代码、命名和url进行网络钓鱼,或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具,进行远程攻击。

Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方,特别是在每次代码推送到实时环境之后。

大数据ecco
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着春运出行高峰临近,消费者频繁买年货、预订机票和酒店,数据“杀熟”相关话题又登上热搜。近期有媒体报道,在同一平台、同一时间、预订同一航班,3部手机机票差价高达930元。还有消费者在订餐时,发现自己等级较高的账号显示的价格贵,等级较低的反而有优惠。
数据农业
2023-11-28 14:39:23
数据,已经渗透到当今每一个行业和业务职能领域,成为重要的生产因素。
非医疗机构对个人健康信息收集量的扩大将持续威胁个人医疗隐私。一是个人隐私被侵犯,使个人受到歧视。数据中间商属于该法律规定的信息处理者,《个人信息保护法》规定信息处理者必须遵守一系列的隐私保护原则及义务。其中对数据中间商行业最具影响的是公开透明原则。数据中间商通过自动化决策以及数据画像对个人进行精准评价,并用于销售与健康相关的产品。
2022数据十大关键词
2022-06-30 13:49:23
为进一步加速推动我国数据智能转型进程,推动“十四五”期间数据智能产业交流与合作,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会数据技术标准推进委员会(CCSA TC601)主办的2022数据产业峰会于6月28日在京召开。
数据安全和效率并非无解难题
数据工程中心已与工信部人才交流中心达成“一考双认证”的合作模式,2022年4月21—24日将于线上召开第一期培训班。
不断轰炸的垃圾短信,偷偷“窥屏”的流氓APP,过度滥用的人脸识别......强调效率的数据时代,个人信息的泄露也越来越变得“方便快捷”。随着数据安全的种种漏洞逐渐暴露无遗,用户对互联网的不信任感也日益加剧。数据隐私之痛,究竟需要用什么方式来“刮骨疗伤”?值得期待的是,越来越多的人开始行动起来了。
数据、区块链和人工智能可以将您的网络安全战略提升到一个新的水平。 当我们上网时,我们会留下数据的痕迹。我们绝不会希望我们的数据落入坏人之手。 收集我们数据的组织将此视为以客户为中心的监管要求;从而花费大量时间和金钱采取积极措施加强网络安全。
随着整个社会信息化进程的持续发展,越来越多的智能终端被人们使用,与之而来产生的数据量愈发庞大,促进了数据时代的到来。数据对整个国家、社会的各个行业具有巨大的推动作用,但是也带来了严峻的问题——用户个人隐私泄露问题,而个人的隐私安全涉及到国家的社会安全、政治安全和军事安全等。因此,针对数据隐私保护问题,分析数据环境下的安全风险,结合可搜索加密、全同态加密、安全多方计算等技术,对数据环境下的
数据时代,数据泄露事件层出不穷,数据安全已经成为阻碍数据发展的主要因素之一。因此,确保数据时代下敏感数据的安全尤为重要。针对数据安全所面临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为数据环境下敏感数据的安全提供全方位的保障。
一颗小胡椒
暂无描述