<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    巴西電子商務播放器泄露近18億條個人記錄

    X0_0X2021-10-14 09:39:27

    據研究人員稱,一家巴西電子商務公司在錯誤配置Elasticsearch服務器后無意中暴露了近18億條記錄,其中包括客戶和賣家的個人信息。

    由Anurag Sen領導的SafetyDetectives團隊在6月發現了這一事件,并迅速將泄漏追溯到Hariexpress——一家允許供應商管理和自動化跨多個市場(包括Facebook和亞馬遜)活動的公司。

    盡管Hariexpress在7月初收到泄漏警報后僅四天就回復了研究人員,但隨后無法聯系到它。Infosecurity目前正在嘗試確認問題是否已修復。

    錯誤配置的Elasticsearch服務器未進行加密,更沒有密碼保護。它包含610GB的數據,包括客戶的全名、家庭和送貨地址、電話號碼和帳單明細。還暴露了賣家的全名、電子郵件和公司/家庭地址、電話號碼和公司/稅號 (CNPJ/CPF)。

    由于數據庫的大小無法確定、電子郵件地址的重復可能性,SafetyDetectives無法確認受影響的總人數。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    巴西電子商務公司在錯誤配置Elasticsearch服務器后無意中暴露了18億條記錄
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、英偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出一年比較有代表性的重大事件,以饗讀者,防患于未然。
    Chaes于2020年首次出現,眾所周知,它的目標是拉丁美洲(尤其是巴西)的電子商務客戶,以竊取敏感的財務信息。
    銀行和物流行業正遭受一種名為 "Chaes "惡意軟件變種的攻擊。
    最初的Chae$惡意軟件于2023年9月被發現,其最新版本被稱為Chae$ 4.1,采用高級代碼多態性來繞過防病毒檢測。最新的Chae$ 4.1在源代碼中向Morphisec的網絡安全研究人員發送直接消息。
    最高人民法院發布《關于審理使用人臉識別技術處理個人信息 相關民事案件適用法律若干問題的規定》
    根據 CSA 7 月 8 日發布的新聞稿,這些案例針對電子商務、數據安全、疫苗相關研究和運營以及接觸者追蹤操作等領域。CSA 表示,勒索軟件“演變成一種大規模的系統性威脅,不再局限于觀察到的零星和孤立事件。”CSA 表示,該國的網站篡改次數從 2019 年的 873 次下降了 43%,降至 495 次,并指出大多數受害者是中小企業,沒有政府網站受到影響。CSA 還表示,家庭設置和配置不當的網絡和軟件系統的工作“使組織面臨更大的網絡攻擊風險”。
     2022 年互聯網行業最大的事件之一是埃隆馬斯克收購 Twitter。在這次收購后不久,他宣布計劃將Twitter轉變為一個名為X的超級應用程序。什么是超級應用?互聯網巨頭為什么要改變商業模式?Gartner將超級應用程序定義為“為最終用戶提供 [...] 的應用程序具有一組核心功能以及對獨立創建的小應用程序的訪問”,將超級應用程序列為 2023 年值得關注的頂級技術趨勢之一。這個概念
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类