7000 万 Nitro PDF 用户记录泄露,Google 及 Microsoft 等组织遭受波及

Andrew2020-10-27 14:14:13

Nitro PDF遭受的大规模数据泄露可能会对包括Google,Apple,Microsoft,Chase和Citibank在内的知名组织产生严重影响。

Nitro Software,Inc.开发用于创建,编辑,签名和保护可移植文档格式(PDF)文件和数字文档的商业软件。该公司在全球拥有超过650,000个商业客户,并在全球拥有数百万用户。

根据以下内容,由软件制造商和未经授权的第三方发布的安全建议获得了对公司数据库的有限访问权限。

"NITRO ADVISES OF LOW IMPACT SECURITY INCIDENT
* AN ISOLATED SECURITY INCIDENT INVOLVING LIMITED ACCESS TO NITRO DATABASE BY AN UNAUTHORISED THIRD PARTY
* DATABASE DOES NOT CONTAIN USER OR CUSTOMER DOCUMENTS.
* INCIDENT HAS HAD NO MATERIAL IMPACT ON NITRO'S ONGOING OPERATIONS.
* INVESTIGATION INTO INCIDENT REMAINS ONGOING
* NO EVIDENCE CURRENTLY THAT ANY SENSITIVE OR FINANCIAL DATA RELATING TO CUSTOMERS IMPACTED OR IF INFO MISUSED
* DOES NOT ANTICIPATE A MATERIAL FINANCIAL IMPACT TO ARISE FROM INCIDENT
* INCIDENT IS NOT EXPECTED TO IMPACT CO'S PROSPECTUS FORECAST FOR FY2020"

网络安全情报公司 Cyble 遇到了一个威胁参与者,该威胁参与者正在出售一个据称从Nitro Software的云服务中窃取的数据库,其中包括用户的数据和文档。庞大的档案库包含1TB的文档,威胁者正试图通过私下拍卖将其出售,起价为80,000美元。

硝基PDF

该数据库包含一个名为“ user_credential ”的表,该表包含7000万个用户记录,包括电子邮件地址,全名,bcrypt哈希密码,标题,公司名称,IP地址以及其他与系统相关的数据。

Cyble与Bleeping Computer共享了该数据库,该数据库能够确定数据库的真实性。

*“从与BleepingComputer共享的数据库样本中,仅文档标题就披露了有关财务报告,并购活动,NDA或产品发布的大量信息。” *

文档数据库中的记录包含文件标题,是否已创建,签名,帐户拥有哪些文档以及是否公开。

我已经到了网络上发表评论,下面是他们的声明:

“考虑到漏洞的规模和程度,这是Cyble在过去几年中看到的最严重的漏洞之一。网络罪犯不仅能够访问敏感的帐户详细信息,而且还能够访问与共享文档有关的信息。大部分《财富》 500强组织都受到此漏洞的影响。”

数据库包含大量属于知名公司的记录:

公司 帐户数 文件数量
亚马孙 5,442 17,137
苹果 584 6,405
Citi 653 137,285
Chase 85 177
谷歌 3,678 32,153
微软 3,330 2,390

7000 万 Nitro PDF 用户记录泄露,Google 及 Microsoft 等组织遭受波及

M&a文件

Cyble已将与NITRO PDF数据泄露相关的数据添加到了其 AmIBreached.com 数据泄露通知服务中。

网络安全pdf
本作品采用《CC 协议》,转载必须注明作者和本文链接
为深入贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《关键信息基础设施安全保护条例》,加强网络安全先进技术应用引导,推动网络安全产业高质量发展,现决定开展网络安全技术应用试点示范工作。有关事项通知如下:
云安全联盟(CSA)最近发布了软件定义边界(SDP)2.0规范,该规范与2014年发布的规范相比,参考结合了美国联邦政府的零信任战略、网络安全与基础设施安全局(CISA)的零信任成熟度模型以及国家安全电信咨询委员会(NSTAC)的零信任和可信身份管理报告中的许多建议与要求。
本实践指南从影响或者可能影响社会稳定和公共利益的角度,给出了开展大型互联网平台网络安全评估的评估内容和评估方法。
AhnLab 安全紧急响应中心 (ASEC) 的网络安全分析师发现,黑客正在积极使用 PDF 文件作为各种勒索软件变体的传递方法。
PDF认证存在的系统漏洞可以改变文档中显示的内容,这就意味着文档中的敏感信息可以能会被更改或窃取,进而引发经济损失。研究人员表示,这种新型攻击充分利用了PDF认证系统的灵活性,它允许在不同权限级别下对认证文档进行签名或添加注释。认证签名还允许根据认证者设置的权限级别对 PDF 文档进行不同的子集修改,包括将文本写入特定表单字段、提供注释甚至添加多个签名的能力。oda PDF Desktop、PDF Architect和其他6个应用程序易受到SSA攻击。
关于对《网络安全标准实践指南——健康码防伪技术指南》公开征求意见的通知信安秘字〔2022〕148号各有关单位:为指导健康码技术提供方提升健康码技术防伪能力,秘书处组织编制了《网络安全标准实践指南——健康码防伪技术指南》。如有意见或建议,请于2022年8月30日前反馈至秘书处。附件:网络安全标准实践指南——健康码防伪技术指南.pdf全国信息安全标准化技术委员会秘书处2022年8月16日
《实践指南》提出了个人信息跨境处理活动安全的基本原则,规定了个人信息跨境处理活动的基本要求和个人信息主体权益保障要求。
Nitro PDF遭受的大规模数据泄露可能会对包括Google,Apple,Microsoft,Chase和Citibank在内的知名组织产生严重影响。该公司在全球拥有超过650,000个商业客户,并在全球拥有数百万用户。根据以下内容,由软件制造商和未经授权的第三方发布的安全建议获得了对公司数据库的有限访问权限。庞大的档案库包含1TB的文档,威胁者正试图通过私下拍卖将其出售,起价为80,000美元。Cyble与Bleeping Computer共享了该数据库,该数据库能够确定数据库的真实性。
网络安全头条
2023-03-13 10:44:21
这些有效载荷允许其他攻击者远程访问该设备,并在被攻击的网络中进一步传播最终导致数据被盗。Jenkins根据调查表示,利用这些漏洞可能允许未经身份验证的攻击者在受害者的服务器上执行任意代码,可能导致服务器完全受损。目前,Jenkins已修补漏洞,发布了版本更新。
近日,《网络安全威胁情报行业发展报告(2021年)》发布。该报告由国家工业信息安全发展研究中心发布,北京微步在线科技有限公司提供研究支持。 报告主要围绕网络安全威胁情报基本概念、国外威胁情报发展情况、我国威胁情报产业调研分析、威胁情报服务能力评价框架以及未来发展趋势及建议等方面展开,旨在为更好发挥威胁情报价值、促进威胁情报落地应用、推动威胁情报产业发展提供参考。
Andrew
暂无描述