<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    錯誤配置的數據庫泄露了 15 萬電子商務買家的信息

    全球網絡安全資訊2021-12-03 20:07:06

    安全研究人員發現一個配置錯誤的云托管數據庫泄露了超過 300,000 條記錄,包括電子商務買家的敏感個人信息。

    Safety Detectives 的一個團隊于  今年 7 月 25 日發現了泄漏的 Elasticsearch 數據庫,但聲稱該內容自 2020 年 11 月以來已在沒有任何密碼保護或加密的情況下暴露。

    在托管公司阿里巴巴沒有回復團隊的外展后,其關閉泄漏的努力迄今為止被證明是失敗的,數據庫所有者的身份仍然是個謎。

    所有安全偵探都能夠從 500MB 的數據泄露中確定,所有者是一家中國 ERP 提供商,為在亞馬遜和 Shopify 等平臺上銷售商品的企業提供服務。

    報告稱,在 329,000 份暴露的記錄中,約有一半包含買家的姓名、電話號碼、電子郵件、賬單和送貨地址。在某些情況下,賣家姓名、電子郵件地址和賬單信息也被泄露。

    報告稱,德國、法國和丹麥的電子商務客戶是其中的一大特色,可能有多達 150,000 名電子商務客戶受到影響。

    泄露的數據將成為詐騙者的金礦,他們過去是在后續網絡釣魚和身份欺詐嘗試中重復使用個人信息的高手,旨在獲取更敏感的財務信息。

    “家庭地址也可以在數據庫中找到。如果個人身份信息 (PII) 被出售給其他罪犯,這將使入室盜竊/入室盜竊成為真正的可能性。竊賊可能會瞄準那些下高價值訂單的用戶,希望受害者的房子里裝滿了昂貴的商品,”報告稱。

    “訂購商品被盜是與泄露訂單詳情相關的另一個風險。跟蹤鏈接、發貨時間、快遞信息、送貨地址和訂單信息為犯罪分子提供了足夠的數據來攔截和竊取用戶訂購的商品。”

    如果最終找到數據庫所有者,他們可能面臨 GDPR 和中國新的等效立法《 個人信息保護法》(PIPL)監管機構的調查。

    信息泄露電子商務
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    Adobe還針對各種重要的不當授權漏洞發布了補丁程序,這些漏洞在應用程序未正確檢查用戶是否有權訪問功能時發生。根據Adobe的說法,對于上述所有漏洞,攻擊者將需要具有管理權限,但不需要預先身份驗證即可利用該漏洞。確實,Magento在過去的一年中遇到了許多安全漏洞。7月,Adobe修復了兩個關鍵漏洞和兩個重要級別的漏洞,這些漏洞可能導致代碼執行和簽名驗證繞過。
    2022年5月19日, Oracle發布安全公告,修復了一個 Oracle?E-Business Suite中的信息泄露漏洞。漏洞編號:CVE-2022-21500,漏洞威脅等級:高危,漏洞評分:7.5。
    歐洲刑警組織在12月22日發布的新聞稿中,稱由 17 個國家聯合參與的執法行動已發現數百個電商平臺存在惡意腳本攻擊,其用戶的信用卡或支付卡數據已遭到泄露
    此前,鄭某等4人已被法院認定犯侵犯公民個人信息罪,被判處有期徒刑一年二個月至一年不等,各并處罰金。截至案發,鄭某等4人出售公民個人信息2000余條,造成了大量公民個人信息被泄露甚至被冒用,嚴重侵害公民個人信息安全,擾亂正常的社會管理秩序,損害了社會公共利益。倒賣個人信息涉嫌構成非法獲取公民個人信息罪。
    關鍵信息基礎設施安全保護制度是黨中央有關文件和《中華人民共和國網絡安全法》確定的基本制度。在當前嚴峻的網絡安全形勢下,全面摸清關鍵信息基礎設施底數,準確了解關鍵信息基礎設施安全現狀,確定其信息資產的價值、敏感性和嚴重性,分析發生威脅時潛在的損失或破壞,為全面掌握關鍵信息基礎設施網絡安全風險提供依據。近年來,各單位、各部門按照相關法律法規規定,開展了關鍵信息基礎設施的安全檢查和整改工作,全面加強了網
    網絡安全服務商Resecsecurity公司表示,在過去一年半的時間里,該公司已經觀察到針對全球多個國家和地區的多個數據中心的網絡攻擊,導致一些全球規模最大的企業的信息泄露,并在暗網上發布訪問憑證。
    近期360監測到境外某論壇有黑客利用SonarQube漏洞,竊取大量源碼,并在論壇上公然兜售泄露代碼,其中涉及我國數十家重要企業單位的應用代碼,其行為極為惡劣。
    央行要求銀行、支付機構、清算機構應當建立交易信息分類分級管理規則,采取必要安全技術措施確保交易信息安全,防止交易信息泄露、被篡改或丟失。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类