[漏洞警报] Sophos 错误配置导致数据泄露

sugar2020-11-27 10:38:06

网络安全公司Sophos正在通过电子邮件通知客户有关安全漏洞的信息,该公司已于11月24日意识到这一事件。

“在2020年11月24日,Sophos被告知了用于存储与Sophos Support联系的客户信息的工具中的访问许可问题,” 阅读电子邮件。

“在Sophos,客户隐私和安全始终是我们的首要任务。我们正在与所有受影响的客户联系。” “此外,我们正在实施其他措施,以确保访问权限设置持续安全。“

据该公司称,公开信息包括客户的名字和姓氏,电子邮件地址和电话号码(可选)。

Sophos发言人透露,该公司客户中只有一小部分受到影响。在撰写本文时,尚不清楚受影响客户的确切数量。

在安全研究人员发出警告之后,Sophos意识到了配置错误。该公司在当天立即解决了该问题。

4月,这家安全公司发布了一个紧急补丁,以解决影响其XG防火墙产品的SQL注入零日漏洞,该漏洞已被利用。

该公司对该事件进行了调查,并确定黑客针对的是配置了管理(HTTPS服务)或WAN区域中公开的用户门户的系统。

攻击者利用SQL注入零时差漏洞来访问暴露的XG设备。

sql注入隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,美国电商巨头因违反欧盟数据保护条例,泄露用户隐私被监管局重罚近9亿,这是欧盟有史以来最大的数据隐私泄露罚款。刚刚结束的日本东京奥运会也出现购票者与志愿者的数据被泄露情况,相关负责人表示已经积极补救。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
Web 安全攻防实战
2021-07-07 07:02:16
据阿里巴巴公布的数据显示,去年 618 天猫累计下单金额 6982 亿元。与此同时,京东的累计下单金额也高达 2692 亿元。仅仅这两个平台的消费额加起来就近万亿元,这无疑是一个新记录。
走进ChatGPT下的网络安全
由于云环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对云平台安全状态的全面认知,阻碍了云平台进一步的应用和发展。根据云计算应用典型系统架构特点,全面梳理云计算环境所面临的各种安全威胁,并针对云计算环境分层体系架构特点,结合现有的云安全标准和规范,研究了云计算的安全防护体系,提出了基于统一安全的策略,设计和构建了云安全监管体系。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
证券公司在业务开发或者外购的系统中,均大量采用了开源软件。制定并执行开源使用指导原则和管理,就变得非常重要。
网站攻击技术,一篇打包带走!
sugar
暂无描述