<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超過77000名Uber員工數據被公開,Uber今年第二次數據遭到泄露

    VSole2022-12-15 10:37:16

    據外媒報道,在上周六的凌晨,一個名為“UberLeaks”的黑客在某個知名數據泄露黑客論壇上公開了聲稱是屬于Uber的數據。這是Uber近期遭遇的第二起數據泄露事件。

    據悉,本次泄露的數據類型包括源代碼、IT資產管理報告、數據銷毀報告、Windows域登錄名、電子郵件地址以及其他公司信息。其中一份文件就含有超過77000名Uber員工的電子郵件地址和Windows活動目錄信息。

    對此,Uber方面表示,他們認為這些文件與第三方供應商的事件有關,但與他們9月份的那一次安全事件無關。根據他們對可用信息的初步審查,黑客論壇上泄露的源代碼不屬于Uber,而是由Teqtivity創建的,用于管理Uber的服務。他們正在繼續調查此事。

    據Uber方面的聲明,該數據泄露與最近一次對Uber的第三方供應商Teqtivity(用于資產管理和跟蹤服務)的攻擊有關。

    而根據12月12日Teqtivity 發布的數據泄露通知,惡意第三方未經授權訪問了其系統及客戶數據。該第三方能夠訪問他們的Teqtivity AWS備份服務器,該服務器上存放著與Teqtivity 客戶相關的Teqtivity代碼和數據文件。

    這導致了其客戶的以下信息有可能遭到公開:

    設備信息:序列號、品牌、型號、技術規格。

    用戶信息:名字、姓氏、工作電子郵件地址、工作地點詳細信息。

    Uber確認本次泄露的數據皆來自Teqtivity系統,并且迄今為止還仍未觀察到有任何對Uber內部系統的惡意訪問。負責泄露分析的安全研究員說,本次泄露的數據只與Uber公司內部信息有關,不涉及其任何客戶。

    值得注意的是,該事件中泄露的數據已包含足夠詳細的信息,至少存在一種用途是對Uber員工進行針對性的網絡釣魚攻擊,以獲取更敏感的信息。

    大數據uber
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GitGuardian近日掃描了2022年GitHub的10億次代碼提交,結果發現了1000萬條機密信息,較2021年增長了67%。機密泄露與能力無關人們普遍認為GitHub代碼庫中硬編碼的機密主要由初級開發人員提交,這是一種誤解。這種做法顯著縮短了AWS憑證在GitHub上的暴露事件,值得在業界推廣。
    數據殺熟就是針對特定用戶進行個性化定價,以便讓平臺和商家利益最大化,說得直白點就是老客戶看到的價格比新客戶看到的價格要貴出許多。其最直接的方式是根據用戶身份、瀏覽習慣、所用設備、消費歷史等畫像消息進行個性化定價。
    數據暴政與數據光明
    2022-06-09 11:26:54
    背景:現如今,空前且大規模的人類行為數據的可用性正在深刻地改變著我們所處的世界,經濟學、公共衛生學、醫學、生物學、城市科學等在這一趨勢中都受到影響。各個組織、公民個人正在積極嘗試、創新和改編算法決策工具以了解全球人類行為模式,并為解決社會重要性問題提供決策支持。
    妨礙數據利用的諸多因素
    在過去幾個月,包括Uber、思科、Twilio和Rockstar Games在內的大型企業組織均不幸淪為了網絡攻擊的受害者。
    在2023年,領先的組織將致力于各種聯網設備和資產的網絡安全實踐,為此制定或更新相關的管理政策和程序,更充分清點當前的網絡資產,監控和修補設備,在注重安全的情況下完善設備采購和處置實踐,將物聯網和IT網絡深度融合關聯,實現更密切地監控聯網設備,以進一步確保這些端點的安全和事件響應。
    然而,2022年9月的Uber數據泄露事件卻揭開了屬于它的最后一層“遮羞布”。一旦MFA請求被批準,黑客就可以訪問用戶的帳戶并隨意濫用。這種攻擊的主要目的是發送源源不斷的MFA推送通知,給帳戶所有者造成疲勞感。在適當的時候,這種MFA疲勞會使帳戶所有者無奈或被迫同意登錄請求,以停止MFA推送通知。Deepfake釣魚這種攻擊策略是大勢所趨,將發生在不遠的將來。
    CVE差強人意的原因
    2023-01-12 21:55:29
    在安全研究人員眼中,通用漏洞與暴露確實是個問題,但原因可能與大眾所想的不太一樣。攻擊不是始于重大漏洞并不意味著攻擊不會造成重大傷害。對公司而言最危險的漏洞CVSS得分可能只有5分,埋在一長串高分誤報底下默默無聞。被泄憑證威脅更被泄憑證對普通公司的威脅可能遠大于十幾個新CVE的總和,但很多公司并未設置發現自家憑證是否在暗網流傳的任何規程。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类