物流企业 DW Morgan 暴露 100GB 客户数据,波及多家财富 500 强公司

[[443136]]

据外媒报道,网络服务评测机构 Website Planet 安全团队日前发现了一个配置错误的 Amazon S3 存储桶,该存储桶属于供应链管理和物流企业 DW Morgan ,该公司总部位于加利福尼亚州普莱森顿,业务遍及全球。据研究人员称,该存储桶包含价值超过 100 GB 的数据和 250 万个文件,详细说明了属于 DW Morgan 全球员工和客户的财务、运输、运输、个人和敏感记录,波及多家财富 500 强公司。

图1 DW Morgan 公开暴露的数据类型示例

尽管该存储桶于 2021 年 11月 12 日就被发现,但其详细信息直到近期才被 Website Planet 披露。更糟糕的是,该存储桶在没有任何安全身份验证或密码的情况下向公众公开暴露,这意味着任何了解 AWS 存储桶功能的人都可以访问数据。该存储桶错误配置期间暴露的数据类型完整列表包括签名、全名、附件、电话号码、订购的商品、货物损坏、处理照片、工艺细节、账单地址、发票日期、运输条码、未知文件、送货地址、设施位置、出货照片、为商品支付的价格、包装标签照片、现场文件图片、运输计划和协议(见图1示例)。

好消息是,目前尚不清楚该存储桶在暴露期间是否被恶意威胁行为者访问过。如果是 DW Morgan 的员工或客户之一,应该警惕网络钓鱼诈骗、垃圾邮件攻击或藏有恶意软件的恶意电子邮件会突然增加。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139036.html<

(0)
运维的头像运维
上一篇2025-03-03 07:17
下一篇 2025-03-03 07:18

相关推荐

  • 赛门铁克终端保护测评

    在反病毒领域中,赛门铁克公司的名头不可谓不响亮了,作为世界知名的安全产品厂商,赛门铁克终端保护作为一款立体防护系统,可以为客户段和服务器提供全面的安全保障。本篇文章就将对赛门铁克终…

  • 安全事件响应计划的五个步骤

    一些数据泄露事件总是出现在新闻头条中,也会引起人们的关注。密苏里州州长Mike Parson就一家报社报道中小学网站出现的安全漏洞举行了一次新闻发布会,这引起了社交媒体的强烈反对。…

  • 物联网病毒是怎么回事?

    故事要从一个叫做“Mirai”(日语词汇,本意为“未来”)的病毒说起。 美国东部时间2016年10月21日上午7:00左右,一场始于东海岸的大规模互联网瘫痪事件开始发生 。前后三次…

  • VPN的安全和管理真的够好吗?

    虚拟专用网络(VPN,virtual private networks),无论是SSL还是IPsecVPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术…

  • 国内首发 网秦推iPhone版手机安全软件

    【.com 综合消息】8月31日,国内首款基于iPhone平台的手机安全软件网秦通讯管家iPhone 1.0正式版全新上市,该软件集反骚扰、智能垃圾短信过滤以及反骚扰策略库更新等诸…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注