物流巨头D.W.Morgan遭数据泄露,包括财富500强客户敏感信息
Website Planet 安全团队发现了跨国物流巨头亚马逊S3存储遭到数据泄露。S3存储桶包含池中包含约250万个文件,超过 100 GB 的敏感数据,这些数据与运输和公司客户有关,其中包括思科和爱立信等财富 500 强公司。该公司总部位于加利福尼亚州,业务遍及全球。
研究人员于2021年11月12日发现了开放的 AWS S3 存储桶,并于当天通知了该公司。2021年11月16日,D.W. Morgan 获得了S3存储桶。
据研究人员称,该数据库包含价值超过100 GB的数据和250万个文件,详细说明了属于 D.W. Morgan 全球员工和客户的财务、运输、运输、个人和敏感记录。
暴露的数据包括:
- 签名
- 全名
- 附件
- 电话号码
- 订购的商品
- 货物损坏
- 处理照片
- 工艺细节
- 账单地址
- 发票日期
- 运输条码
- 未知文件
- 送货地址
- 设施位置
- 为商品支付的价格
- 出货照片
- 包装标签照片
- 现场文件图片
- 运输计划和协议。
尽管该数据库于2021年11月12日就被发现,但其详细信息仅在上周才由网站星球共享。 在撰写本文时,尚不清楚 S3 存储桶的内容是否在其在线不安全的情况下被威胁行为者访问。
“我们无法知道恶意行为者是否获得了存储桶的内容。如果恶意行为者访问了存储桶,D.W. Morgan 及其客户可能会成为犯罪活动的目标,D.W. Morgan 也可能面临来自多个司法管辖区的法律制裁。”
该公司的客户可能会因为其数据的暴露而成为恶意活动的目标,例如网络钓鱼活动和诈骗。
虽然目前不知道恶意行为者是否访问了存储桶的内容,但如果有人下载或读取存储在 D.W. Morgan 配置错误的存储桶中的敏感数据,暴露的客户可能面临各种风险。尤其是企业,可能会因为开放的桶而经历犯罪活动和各种形式的网络犯罪。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache Log4j 中出现新的远程代码执行漏洞 - 网络·安全技术周刊第518期
【责任编辑:贺鑫 TEL:(010)68476606】
- 下一篇
2026年,数据丢失防护市场规模将达到 62.65 亿美元
根据 ResearchAndMarkets 的研究数据显示,2019年,全球企业数据丢失防护市场规模为 16.47 亿美元,预计将以 21.03% 的年复合增长率持续增长,2026 年规模将达到 62.65 亿美元。 随着企业面临的网络安全威胁激增,对优化解决方案的需求会不断升级,高度推动了企业数据丢失防护市场发展。除此之外,数据泄露频率增加、DLP(数据丢失防护)功能逐渐扩展到云及针对数据泄露的高级威胁保护需求增多等,成为了推动企业数据丢失预防市场增长的主要因素。 另外,企业和组织对结构化和非结构化数据、数字资产的需求不断增加,以及对以数据为中心的数据安全服务需求也在不断增加,都加剧了企业数据丢失防护市场的增长。值得一提的是,许多财富500强企业早已在数据丢失预防市场上布局了相当长的时间。 目前,数据丢失防护主要用于医疗保健、制造通信技术以及政府等行业领域。但是,随着网络威胁的发生频率不断上升,数据丢失防护解决方案供应商正积极的将目标锁定在处理各种终端用户的企业。 据思科公司数据显示,全球 IP 数据流量已从 2016 年的每月 96054PB 增加到 2018 年的 150910P...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长