当前位置:主页>资 讯>安全动态>

又是AWS数据库配置错误,时代华纳400万客户信息在线泄露


 

  据外媒 9 月 6 日报道,继美国私人安全公司 TigerSwan 9,400 份雇佣简历在未受保护的 AWS 数据库上泄露后,安全公司研究人员 Kromtech 再次曝光另一起 AWS 存储数据泄露事件 —— 知名云服务供应商 BroadSoft 未妥善保护时代华纳托管在亚马逊存储服务器的数据,导致逾 400 万客户信息在线泄露,其中包括客户地址、账户设置、电话号码、用户名、MAC 地址、调制解调器硬件序列号等敏感信息。

  BroadSoft 是一家知名云服务企业,其上市公司在 80 多个国家拥有逾 600 家服务供应商。BroadSoft 合作伙伴通常与通信、电信、媒体或其他领域的知名企业有关,其中包括时代华纳、AT&T、Sprint、沃达丰等大型公司。此外,在全球排名前 30 的服务提供商中,有 25 家都使用 BroadSoft 基础设施。

  调查显示,研究人员 Kromtech 于 8 月底针对该公司基于云服务存储数据库进行安全检查时发现,管理人员因配置错误未关闭服务器公共访问权限,导致任意用户均可匿名访问。因此,攻击者只需使用匿名登录就可从该数据库中窃取想要信息。目前,BroadSoft 并未作出任何置评,而时代华纳在事件发生后当即通知受害用户并告知供应商删除所有数据记录。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

美国征信机构Equifax网站漏洞暴露1.43亿美

美国征信机构Equifax网站漏洞暴露1.43亿美国消费者

 Equifax,美国最大征信机构之一,9月7日宣称,其网站的一个漏洞导致1.43亿消费者数...[详细]

又是AWS数据库配置错误,时代华纳400万客户

又是AWS数据库配置错误,时代华纳400万客户信息在线泄露

据外媒 9 月 6 日报道,继美国私人安全公司 TigerSwan 9,400 份雇佣简历在未受保护的 ...[详细]

华为、三星等手机Bootloader被曝存在多个高

华为、三星等手机Bootloader被曝存在多个高危漏洞

California大学的研究团队发现主流手机平台的bootloader中存在代码执行和DOS的安全漏...[详细]

3.2亿加密哈希口令被破解

3.2亿加密哈希口令被破解

2年前逆向出约会网站Ashley Madison 1100万被泄加密口令明文的匿名破解组织CynoSure P...[详细]

6年的老漏洞”Loop Bug”重现,几近全部PDF

6年的老漏洞”Loop Bug”重现,几近全部PDF阅读器中招

近日,德国软件开发商HannoBck称,一个早在2011年就被发现的PDF解析库中的隐蔽bug,如...[详细]

返回首页 返回顶部