<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英國最大外包公司云泄露655GB數據,客戶包括多個部委政府

    一顆小胡椒2023-05-10 09:50:15

    英國外包巨頭Capita數百GB數據暴露在互聯網上,持續時間長達7年。

    5月8日消息,外媒TechCrunch獲悉,英國外包巨頭Capita大量數據暴露在互聯網上,持續時間長達7年。此前數周前,該公司還承認發生了一起可能影響客戶的數據泄露事件。

    一位安全研究人員向TechCrunch提供了一個未受保護的亞馬遜AWS存儲桶,Capita公司已經在上周實施了保護措施。

    這位研究人員表示,此AWS存儲桶自2016年以來一直暴露在互聯網上,其中存放著約3000個文件,總大小為655 GB。存儲桶未設置任何密碼,因此任何掌握了網址的人都能訪問到文件內容。能夠索引公開云存儲信息的可搜索數據庫GrayHatWarfare,也捕捉到了這個公開云存儲桶的詳細信息。

    根據媒體看到的文件名樣本,暴露的數據包括軟件文件、服務器鏡像、大量Excel電子表格、PowerPoint演示文稿以及文本文件。這位安全研究人員還表示,其中一個文本文件中包含Capita某個系統的具體登錄信息;另外,從某些文件名中可以看到,直到今年還有數據被上傳到這個暴露在外的存儲桶內。

    目前還不清楚這些文件中是否涉及Capita客戶的數據,英國國家衛生服務局(NHS)和就業與養老金部(DWP)都是Capita的機構客戶。這位安全研究人員還提到,“我猜其中一些內容不該在網上公開,因為他們在發現后就關閉了存儲桶。”

    Capita在4月下旬收到了數據泄露警報,并在當周之內就將存儲桶保護了起來。上報Capita違規問題的這位安全研究人員表示,雖然暴露的存儲桶被及時關閉,但該公司并沒有自己的負責任披露計劃或專門的安全聯絡員。

    Capita公司發言人Elizabeth Lee在聲明中稱,這個未受保護的存儲桶內存放著“發行說明和用戶指南等信息,按照標準行業慣例,這些信息通常會與軟件版本共同發布。”除此之外,她拒絕回答其他問題。

    一個月前曾遭遇勒索數據泄露事件

    研究人員表示,他認為這起事件與今年3月底Black Basta勒索軟件團伙發動的Capita網絡攻擊無關。該事件的影響范圍尚不明確,Capita上個月只承認發現了“有限的數據泄露”證據,可能涉及“客戶、供應商或內部同事的數據。”

    TechCrunch看到的攻擊泄露數據樣本包括銀行賬戶詳情、護照照片和駕照,以及申請學校工作的教師個人數據。據英國《金融時報》報道,Capita已經向受托人承認,部分與養老金相關的數據“可能已遭泄露”。

    Black Basta團伙尚未公開發布這些文件,也不清楚Capita公司是否支付了勒索贖金。

    云存儲外包公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    5月8日消息,媒TechCrunch獲悉,英國巨頭Capita大量數據暴露在互聯網上,持續時間長達7年。此前數周前,該公司還承認發生了一起可能影響客戶的數據泄露事件。
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    數據所有權與數據控制權的分離給管理帶來挑戰
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    媒 BleepingComputer 報道,俄羅斯科技巨頭 Yandex 源代碼存儲庫慘遭泄露,在一個主流的黑客論壇上,該源代碼庫被以 Torrent 磁鏈的方式對外呈現。我們正在對向公眾發布源代碼片段的原因進行內部調查,但我們沒有看到對用戶數據或平臺性能的任何威脅。此次由內部員工引發的泄露事件一經披露,也引發了不少科技公司的警覺。告訴他們不要這樣做,并對這樣做的處罰。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类