巴西电子商务播放器泄露近18亿条个人记录

X0_0X2021-10-14 09:39:27

据研究人员称,一家巴西电子商务公司在错误配置Elasticsearch服务器后无意中暴露了近18亿条记录,其中包括客户和卖家的个人信息。

由Anurag Sen领导的SafetyDetectives团队在6月发现了这一事件,并迅速将泄漏追溯到Hariexpress——一家允许供应商管理和自动化跨多个市场(包括Facebook和亚马逊)活动的公司。

尽管Hariexpress在7月初收到泄漏警报后仅四天就回复了研究人员,但随后无法联系到它。Infosecurity目前正在尝试确认问题是否已修复。

错误配置的Elasticsearch服务器未进行加密,更没有密码保护。它包含610GB的数据,包括客户的全名、家庭和送货地址、电话号码和帐单明细。还暴露了卖家的全名、电子邮件和公司/家庭地址、电话号码和公司/税号 (CNPJ/CPF)。

由于数据库的大小无法确定、电子邮件地址的重复可能性,SafetyDetectives无法确认受影响的总人数。

本作品采用《CC 协议》,转载必须注明作者和本文链接
巴西电子商务公司在错误配置Elasticsearch服务器后无意中暴露了18亿条记录
面对媒体铺天盖地的宣传,三星电子最终发布声明证实了数据泄露事件,但一再否认数据泄漏会影响客户或员工,仅仅涉及一些 Galaxy 设备操作相关的源代码。2022 年 3 月下旬,伦敦警方宣布逮捕了 7 名青少年,他们涉嫌与曾入侵三星、英伟达、育碧和微软等知名企业的 LAPSUS$ 组织有关。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出一年比较有代表性的重大事件,以飨读者,防患于未然。
Chaes于2020年首次出现,众所周知,它的目标是拉丁美洲(尤其是巴西)的电子商务客户,以窃取敏感的财务信息。
银行和物流行业正遭受一种名为 "Chaes "恶意软件变种的攻击。
最初的Chae$恶意软件于2023年9月被发现,其最新版本被称为Chae$ 4.1,采用高级代码多态性来绕过防病毒检测。最新的Chae$ 4.1在源代码中向Morphisec的网络安全研究人员发送直接消息。
最高人民法院发布《关于审理使用人脸识别技术处理个人信息 相关民事案件适用法律若干问题的规定》
根据 CSA 7 月 8 日发布的新闻稿,这些案例针对电子商务、数据安全、疫苗相关研究和运营以及接触者追踪操作等领域。CSA 表示,勒索软件“演变成一种大规模的系统性威胁,不再局限于观察到的零星和孤立事件。”CSA 表示,该国的网站篡改次数从 2019 年的 873 次下降了 43%,降至 495 次,并指出大多数受害者是中小企业,没有政府网站受到影响。CSA 还表示,家庭设置和配置不当的网络和软件系统的工作“使组织面临更大的网络攻击风险”。
 2022 年互联网行业最大的事件之一是埃隆马斯克收购 Twitter。在这次收购后不久,他宣布计划将Twitter转变为一个名为X的超级应用程序。什么是超级应用?互联网巨头为什么要改变商业模式?Gartner将超级应用程序定义为“为最终用户提供 [...] 的应用程序具有一组核心功能以及对独立创建的小应用程序的访问”,将超级应用程序列为 2023 年值得关注的顶级技术趋势之一。这个概念
X0_0X
暂无描述