<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    化妝品巨頭雅芳遭遇數據泄露,1900 萬條數據記錄已暴露 9 天

    X0_0X2020-07-30 17:03:22

    全球化妝品巨頭雅芳(Avon)最近因云服務器配置錯誤泄漏了1900萬條記錄,其中包括個人信息和技術日志。

    SafetyDetectives的研究人員發現雅芳在Azure服務器上的Elasticsearch數據庫公開暴露,且沒有密碼保護或加密。

    SafetyDetectives在隨后的一份報告中解釋說:“該漏洞實際上意味著擁有服務器IP地址的任何人都可以訪問公司的開放數據庫。”

    總部位于倫敦的雅芳公司在全球范圍內的年銷售額超過55億美元,此次暴露的7GB數據于6月12日被安全公司發現之前已經暴露了9天。

    暴露的數據庫包含有關客戶和員工的個人身份信息(PII),包括全名、電話號碼、生日、電子郵件和家庭住址以及GPS坐標。此外包括40,000多個安全令牌、OAuth令牌、內部日志、賬戶設置和技術服務器信息。

    根據SafetyDetectives的說法,雖然可以利用PII進行各種各樣的身份欺詐和后續的網絡釣魚詐騙,但暴露的技術細節也給雅芳自身帶來了風險。

    “鑒于提供的敏感信息的類型和數量,黑客將能夠掌握完全的服務器控制權并實施嚴重破壞性的行動,這些行動能永久性地損害雅芳品牌,暴露勒索軟件攻擊并使公司的支付基礎設施癱瘓。”

    有趣的是,6月9日向美國證券交易委員會提交的文件顯示,雅芳提及“在其信息技術環境中發生了網絡事件,該事件中斷了某些系統并部分影響了運營”。

    雅芳在6月12日的第二次申明中指出,該公司正計劃重啟系統。

    SafetyDetectives透露:“雅芳正在繼續調查以確定事件的程度,包括潛在的泄露的個人數據。”“盡管如此,由于它的主要電子商務網站未存儲該信息,因此目前尚無法預料信用卡詳細信息會受到影響。”

    大數據雅芳
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在孩童時代,很多人都希望擁有哆啦A夢的“任意門”,通過那一扇門,可以進入一個全新的世界,去任何想去的地方。那是一個單純且美好的夢想。一個名為蒲浪的年輕人也有著一個單純且美好的夢想:他希望打造一個網絡世界的“任意門”,讓每個人敲下網址,都能進入一個美好純凈的網絡世界。
    當前,數據作為數字經濟中的“新石油”,已成為重要的生產要素。發揮數據要素價值,激發數字經濟潛能,需通過開放、共享、交易等實現數據的連接、打通和流動。通過盤活數據資源、豐富數據維度,可充分釋放數據價值,優化資源配置、提高協同管理效率、節約社會成本以及創造更多的社會財富。但由于前期數據管理意識待提高,數據系統分散,造成了當前各機構、各行業“數據煙囪”林立的局面。目前,數據資源無法聚合集約和互聯互通
    威脅“進不來”,擴散“藏不住”,敏感數據“帶不走”
    近日,中共中央 國務院正式印發《關于構建數據基礎制度 更好發揮數據要素作用的意見》(以下簡稱《數據二十條》),是我國推動數據要素市場化配置改革、做強做優做數字經濟的又一里程碑事件。
    數據是發展數字經濟的重要戰略資源和關鍵生產要素,只有構建符合數據要素市場化配置要求的交易體系才能有效促進數字經濟健康可持續發展。
    數據安全法》解讀
    2021-09-02 15:42:16
    2021年6月10日,《數據安全法》經第十三屆全國人大常委會第二十九次會議通過并正式發布,于2021年9月1日起施行。 作為數據安全領域的基礎性法律和國家安全法律制度體系的重要組成,《數據安全法》的出臺有著深刻的時代背景和現實意義,是對當前數據安全內外部形勢的回應,是護航數字經濟發展的重要舉措,開創新時代中國數據安全治理新局面。
    數據安全法2021年6月10日,《數據安全法》經第十三屆全國人大常委會第二十九次會議通過并正式發布,于2021年9月1日起施行。適用范圍方面,《數據安全法》在屬地管轄之外引入保護性管轄原則,賦予該法域外效力。可以預見,《數據安全法》的一系列數據安全風險防范制度設計將通過下位配套和實施細則等予以落實。主動應對挑戰,依法履行職責《數據安全法》實施在即,公安機關需主動應對挑戰,依法履行職責服務發展大局,
    從政府側、供給側、需求側、專業機構等角度出發,聚焦創新和市場雙驅動、供給和需求互促進、治理和發展兩手抓等思路,加大技術研究及應用示范支持力度,分類推進數據安全技術產品的服務創新,強化數據安全防護和數據開發利用,做專做強數據安全檢測評估工作。
    近年來,黨和國家密集出臺健全數據資源體系、暢通數據共享利用的相關政策。2021年,“十四五”規劃提出建立健全國家公共數據資源體系,加強數據開放共享。2022年,《關于加強數字政府建設的指導意見》提出構建開放共享的數據資源體系,《全國一體化政務數據體系建設指南》提出整合構建全國一體化政務數據體系,加強數據匯聚共享和利用。2023年,《數字中國建設整體布局規劃》提出夯實數據資源體系,暢通數據資源
    《意見》具有三個重要特色:凸顯了發展導向。《意見》雖然定位于宏觀指導,但是在不少方面已具備實際可操作性。總體看,《意見》的出臺,為我國促進數據要素化的相關制度建設奠定了基礎,發出了動員令。后續需要各部門、地方政府、行業聯盟、企事業機構等在《意見》給出的指導和框架下,加大實踐、創新和探索,為制度的建立健全添磚加瓦、貢獻智慧、經驗乃至教訓。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类