您现在的位置是:人工智能 >>正文
鞋类品牌Ecco在500天内泄露超60GB敏感数据
人工智能36736人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研 ...

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco ,品牌在500天内暴露了数百万份敏感文件,天内共计60GB 。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点 。品牌研究人员表示 ,天内不仅任何人都可能修改数据,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击 ,亿华云从而波及世界各地的品牌客户。
据了解,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看 、编辑、品牌复制、天内窃取或删除数据 。模板下载

Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿 ,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例,它为Ecco托管了Kibana,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息,ElasticSearch是高防服务器企业处理大量数据时使用的存储设施 。
尽管托管仪表板受超文本传输协议(HTTP)认证保护 ,但服务器配置错误导致所有应用程序接口(API)请求被允许通过 。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引 ,有超过60GB的香港云服务器数据。

研究员称 ,历史数据表明,自2021年6月4日以来,被暴露的数据库至少有506天是可以访问的 。威胁行为者可能通过修改代码、命名和url进行网络钓鱼,建站模板或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具,进行远程攻击 。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率 ,确保没有不一致的地方,特别是在每次代码推送到实时环境之后。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/205d799787.html
相关文章
为什么CISO需要将零信任作为应对勒索软件的强有力的策略
人工智能今年有望成为勒索软件攻击成本第二高的一年,威胁参与者依赖于新的欺骗性社交工程方法和武器化的AI。最近的米高梅泄密事件始于攻击者研究服务台员工的社交媒体个人资料,然后打电话给服务台,冒充他们获得特权访问 ...
【人工智能】
阅读更多浅析云原生应用安全组织架构
人工智能数字化转型是一股不可忽视的力量。在每个垂直领域,企业都努力成为技术公司,并越来越多地区分他们如何实现这一描述。云和DevOps在这种转型中发挥着巨大的作用,并彻底改变了我们开发和运营软件的方式。软件从 ...
【人工智能】
阅读更多2023年值得关注的十大网络安全趋势和预测
人工智能网络安全是一个快速发展的领域,因为黑客和网络犯罪供应商都在争相智取对方。黑客可能会暴露您的个人信息,甚至可以将您的整个业务运营关闭数小时或数天。黑客可以在任意天数或数小时内关闭整个业务运营,并且可以泄 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 服务中断继续让企业措手不及
- 万事达卡爆出致命DNS错误配置
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- Sitecore 零日漏洞可让攻击者远程执行代码
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元 企业服务器香港物理机源码库亿华云云服务器网站建设b2b信息平台