物流巨头DW Morgan暴露了100 GB 客户数据
Hack Read网站披露,Website Planet安全团队发现了一个配置错误的亚马逊S3“存储池”,池中包含约250万个文件,大小超过100GB。研究表明,该数据池属于应链管理和物流巨头D.W.Morgan公司,该公司总部位于加利福尼亚州,业务遍及全球。
安全研究人员称,数据库中详细记录了D.W. Morgan企业员工和其全球客户的财务、运输、个人和敏感数据信息,其中更是有500强爱立信和财富500强思科。
值得一提的是,该数据库最早于2021年11月12日已经被发现,但细节表明,上周才被Website Planet 披露。
暴露的数据详情
糟糕的是,该存储池没有任何安全身份验证或密码的情况下仍然向公众公开,意味着任何了解 AWS 存储桶功能的人都可以轻松访问数据。
暴露的数据类型如下所示:
- 签名;
- 全名 ;
- 附件;
- 电话号码;
- 订购的货物 ;
- 货物损坏;
- 流程照片;
- 流程细节;
- 账单地址;
- 发票的日期;
- 船运条码;
- 未知文件;
- 交付地址;
- 设施位置;
- 货物的照片;
- 为货物支付的价格;
- 包装标签的照片;
- 现场文件的图片;
- 运输计划和协议。
暴露数据示例截图
下面屏幕截图是公开的数据类型示例之一。 第一个屏幕截图显示了公司的各个位置,而第二个屏幕截图显示了 Cisco 给 DW Morgan 的 350,000 美元发票。
“喜忧参半”
值得注意的是,在Website Planet发出数据泄露警报后四天后,DW Morgan公司对数据库采取了安全保护措施。但是,尚不清楚数据库暴露期间是否被恶意威胁行为者访问过。
尽管如此,安全专家建议,D.W. Morgan员工或客户应该提高警惕,预防网络钓鱼诈骗、垃圾邮件攻击或装载有恶意软件的恶意邮件等方式的网络攻击。
最后,Website Planet安全团队在其博客文章中强调:企业应加强员工对网络钓鱼、恶意软件、诈骗和其他形式网络犯罪威胁的了解。
参考文章:https://www.hackread.com/logistics-giant-d-w-morgan-exposed-clients-data/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
来自英国安全公司总结的十大安全误区
在我们面对网络安全时,遇到的单位多了,自然会发现很多人的安全意识存在高下之分,这些认知的偏执最终形成一个个安全认知的误区。然而,这些安全认知误区,是世界性的通病。美国有,英国有,中国也有。这次我们借鉴英国安全企业总结,修改如下。希望我们的企事业单位的网络安全负责者、运行者能够查漏补缺,加强自身网络安全防护。 误区 一:我们不是目标;我们太小和/或没有有价值的资产 许多网络攻击受害者认为他们规模太小了,黑客对他们的领域没有兴趣或缺乏可以吸引黑客的丰厚的资产。 事实上规模大小并不重要:如果拥有数据处理能力和数据存在,那么你的组织就是目标。大多数攻击不是先进的民族国家攻击者实施的,而是由机会主义者发起的,他们寻找容易下手的猎物,就是那些存在黑客很容易利用的安全漏洞或配置错误的组织。 如果从安全意识上认为自己的组织不是黑客攻击目标,更不能可能主动寻找网络上的可疑活动,那么自然会错过发现早期攻击迹象的绝佳机会。例如 域控制器上是否存在 Mimikatz (一种允许用户查看和保存身份验证凭据的开源应用程序)。 误区 二:我们不需要先进的安全技术 一些IT团队仍然认为,端点安全软件无法阻止各种威胁,...
- 下一篇
版本不兼容Jar包冲突该如何是好?
一、引言 “老婆”和“妈妈”同时掉进水里,先救谁? 常言道:编码五分钟,解冲突两小时。作为Java开发来说,第一眼见到ClassNotFoundException、NoSuchMethodException这些异常来说,第一反应就是排包。经过一通常规和非常规操作以后,往往会找到同一个Jar包引入了多个不同的版本,这时候一般排除掉低版本、保留高版本就可以了,这是因为一般Jar包都是向下兼容的。但是,如果出现版本不兼容的情况的时候,就会陷入“老婆和妈同时掉进水里,先救谁”的两难境地,如果恰恰这种不兼容发生在中间件依赖和业务自身依赖之间,那就更难了。 如下图所示,Project表示我们的项目,Dependency A表示我们的业务依赖,Dependency B表示中间件依赖,如果业务依赖和中间件依赖都依赖同一个Jar包C,但是版本却不一样,分别为0.1版本和0.2版本,而且最不巧的是这两个版本还存在冲突,有些老的功能只在0.1低版本中存在,有些新功能只在0.2高版本中存在,真是“老婆和妈同时掉进水里,先救谁都不行”。 (图片摘自:SOFAArk官网) 俗话说:没有遇到过Jar包冲突的开发,一...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启