在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

配置錯誤導(dǎo)致用戶信息泄露 云存儲是否真的安全

存儲D1net ? 來源:fqj ? 2019-05-07 09:53 ? 次閱讀

云存儲數(shù)據(jù)真的安全嗎?

云存儲配置錯誤繼續(xù)困擾著數(shù)據(jù)隱私領(lǐng)域,數(shù)據(jù)顯示,在網(wǎng)絡(luò)上的數(shù)百萬人的就業(yè)和健康信息流露在暗網(wǎng)等地方,換句話理解,數(shù)據(jù)對任何互聯(lián)網(wǎng)人都是敞開的。

云存儲數(shù)據(jù)安全

醫(yī)療、就業(yè)信息數(shù)據(jù)泄露

近日,美國有家著名招聘公司Ladders,由于其中一個配置錯誤的數(shù)據(jù)庫顯示出勒索軟件攻擊的證據(jù),導(dǎo)致泄露公司的大量的個人身份信息(PII):Ladders獵頭和招聘網(wǎng)站以用戶信息。在這種情況下,發(fā)現(xiàn)勒索軟件隱藏在混合物中。

此公司是使用的是亞馬遜云數(shù)據(jù)庫,其中包含1370萬用戶的就業(yè)信息,其中包括姓名,電子郵件地址,實(shí)際地址和電話號碼。它還包括典型的簡歷費(fèi)用,例如就業(yè)歷史,在某些情況下還包括詳細(xì)的職位描述,它還列出了安全許可。另外,該數(shù)據(jù)庫還保留了379,000名招聘人員不太敏感的細(xì)節(jié)。

發(fā)生數(shù)據(jù)泄露事件后,公司的首席執(zhí)行官與AWS服務(wù)提供商確認(rèn)了,管理彈性搜索是安全的,只有內(nèi)部員工才可以在指定的IP地址訪問。沒有關(guān)于信息暴露多長時間或是否被訪問的消息。

無獨(dú)有偶。與此同時,美國另外一個屬于佛羅里達(dá)州醫(yī)療公司的無擔(dān)保Elasticsearch數(shù)據(jù)庫。它包含136,995個明文記錄,包括姓名,出生日期,電話號碼,實(shí)際地址,電子郵件地址和醫(yī)療狀況信息也遭到大規(guī)模泄露。

在數(shù)據(jù)庫內(nèi)部是每個成員的文件,其中包含個人身份信息,一些帳戶有醫(yī)療信息或關(guān)于用戶的注釋,這是一個設(shè)置為'打開'并在任何瀏覽器中可見的彈性數(shù)據(jù)庫(可公開訪問),任何人都可以編輯,下載甚至刪除沒有管理憑據(jù)的數(shù)據(jù)。

數(shù)據(jù)庫中存在勒索軟件的證據(jù),這可能是更大曝光的證據(jù)。即使有潛伏的這種可能性,公司在無能為力,盡管數(shù)據(jù)庫在發(fā)送信息后仍然是安全的。

醫(yī)療數(shù)據(jù)泄露

數(shù)據(jù)所有者有義務(wù)保護(hù)數(shù)據(jù)

令人遺憾的是,盡管高調(diào)的事件似乎每天都在涌現(xiàn),但云配置問題仍可能繼續(xù)存在:許多企業(yè)仍然不了解共享責(zé)任模型,像AWS這樣的云提供商負(fù)責(zé)保護(hù)云基礎(chǔ)架構(gòu)本身,但數(shù)據(jù)所有者負(fù)責(zé)保護(hù)他們選擇在云中托管的信息的機(jī)密性,完整性和可用性。

但最重要的是,這是用戶個人信息的數(shù)據(jù),無論是否屬于隱私法規(guī),企業(yè)有責(zé)任在云環(huán)境中保護(hù)它。公司還應(yīng)該從錯誤配置很常見的角度來看待云存儲安全性,如果不可能的話。

沒有人是完美的,每個人都會犯錯誤,所以偶然的內(nèi)部威脅對于控制是很重要的。當(dāng)然,惡意行為者可能想從公司獲取知識產(chǎn)權(quán),但數(shù)據(jù)曝光的大部分往往是偶然的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11189

    瀏覽量

    103877
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3850

    瀏覽量

    64697
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    773

    瀏覽量

    46159

原文標(biāo)題:配置錯誤導(dǎo)致數(shù)百萬用戶信息泄露,云存儲真的安全嗎?

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    把電腦當(dāng)私有,把電腦當(dāng)私有存在的風(fēng)險(xiǎn)

    。 ? ?將電腦轉(zhuǎn)變?yōu)樗接?b class='flag-5'>云可以提供數(shù)據(jù)存儲和共享的便利,但同時也存在一些安全風(fēng)險(xiǎn)。以下是一些關(guān)鍵的安全考慮和相應(yīng)的建議: ? ?安全風(fēng)險(xiǎn):
    的頭像 發(fā)表于 01-22 17:31 ?94次閱讀
    把電腦當(dāng)私有<b class='flag-5'>云</b>,把電腦當(dāng)私有<b class='flag-5'>云</b>存在的風(fēng)險(xiǎn)

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境中的應(yīng)用日益廣泛,它為個人和企業(yè)提供了便捷、高效和
    的頭像 發(fā)表于 12-21 13:53 ?308次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    公有存儲和私有存儲哪個好一些?

    公有存儲和私有存儲各有優(yōu)劣,選擇取決于業(yè)務(wù)需求。公有存儲成本效益高、可擴(kuò)展性強(qiáng)、維護(hù)管理便
    的頭像 發(fā)表于 11-19 10:53 ?239次閱讀

    SFTP在存儲中的應(yīng)用

    ,并且支持用戶身份驗(yàn)證。 2. SFTP在存儲中的應(yīng)用 2.1 數(shù)據(jù)安全存儲環(huán)境中,數(shù)據(jù)
    的頭像 發(fā)表于 11-13 14:16 ?336次閱讀

    服務(wù)器的功能是信息備份嗎?有哪些優(yōu)勢

    服務(wù)器的功能是信息備份嗎?服務(wù)器的功能不僅限于信息備份,它涵蓋了計(jì)算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)共享、安全和高可用性等多個方面。它通過虛擬化技術(shù)實(shí)現(xiàn)
    的頭像 發(fā)表于 11-01 09:48 ?164次閱讀

    如何理解計(jì)算?

    和硬件資源。 在數(shù)字化時代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施。計(jì)算使得數(shù)據(jù)中心能夠像一臺計(jì)算機(jī)一樣去工作。通過互聯(lián)網(wǎng)將算力以按需使用、按量付費(fèi)的形式提供給用戶,包括:計(jì)算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、大數(shù)據(jù)計(jì)算
    發(fā)表于 08-16 17:02

    閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲

    我想問一下閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區(qū)會更便宜。我嘗試在用 blank.bin 編寫的一些扇區(qū)中寫入
    發(fā)表于 07-12 08:13

    計(jì)算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計(jì)算已成為企業(yè)和個人存儲、處理和分析數(shù)據(jù)的重要方式。然而,計(jì)算的普及也帶來了一系列安全問題。本文旨在探
    的頭像 發(fā)表于 07-02 09:30 ?862次閱讀

    存儲服務(wù)器怎么配置

    存儲服務(wù)器配置是一個復(fù)雜的過程,涉及到硬件、軟件、網(wǎng)絡(luò)等多個方面。 存儲服務(wù)器配置概述
    的頭像 發(fā)表于 07-02 09:15 ?1028次閱讀

    高效辦公也要兼顧信息安全,WeLink 為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航

    信息安全風(fēng)險(xiǎn)也逐漸顯露。員工使用存儲設(shè)備隨意拷貝公司資料;在聊天軟件中有意無意透露企業(yè)信息甚至外發(fā)機(jī)密文件;使用未知應(yīng)用、瀏覽任意網(wǎng)站被非法收集隱私
    的頭像 發(fā)表于 06-23 11:01 ?454次閱讀

    深圳特信屏蔽器|4G5G手機(jī)信號屏蔽器:如何高效應(yīng)對信息泄露風(fēng)險(xiǎn).

    考生作弊,維護(hù)考試的公平公正;2、重要會議:在涉及機(jī)密信息的會議中,使用信號屏蔽器可以防止信息泄露,確保會議安全;3、保密場所:在軍事、科研等保密場所,使用信號屏蔽器可以防止外部干擾和
    發(fā)表于 05-20 09:01

    STM32L552系統(tǒng)時鐘或外設(shè)時鐘配置錯誤導(dǎo)致系統(tǒng)不穩(wěn)定的原因?怎么解決?

    系統(tǒng)時鐘或外設(shè)時鐘配置錯誤導(dǎo)致系統(tǒng)不穩(wěn)定
    發(fā)表于 03-20 07:59

    專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對?(汽車安全①:信息安全

    智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車為人們出行帶來了前所未有的便利和智能化體驗(yàn),但是隨之而來的用戶隱私泄露
    的頭像 發(fā)表于 03-12 17:34 ?1213次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    可以幫助實(shí)現(xiàn)政務(wù)數(shù)據(jù)的安全保護(hù),防止敏感信息泄露;對于個人用戶而言,知語云全景監(jiān)測技術(shù)可以提供更加全面的網(wǎng)絡(luò)安全保護(hù),防范網(wǎng)絡(luò)釣魚、惡意軟件
    發(fā)表于 02-23 16:40

    汽車巨頭數(shù)據(jù)泄露資源配置失誤成罪魁禍?zhǔn)祝?/a>

    這起事件源于微軟Azure托管存儲服務(wù)器的一項(xiàng)配置錯誤,使得原本應(yīng)該受到嚴(yán)格保護(hù)的存儲桶被錯誤地設(shè)置為公共訪問狀態(tài)。
    的頭像 發(fā)表于 02-20 15:53 ?715次閱讀
    主站蜘蛛池模板: 极品啪啪 | 精品黄色片 | 亚洲卡一卡2卡三卡4卡国色 | 俺去俺来也www色官网免费的 | 伊人久久大香线蕉影院95 | 琪琪午夜伦埋大全影院 | 在线色国产 | 日韩成人在线影院 | 奇米7777影视 | 91破处视频| 色婷婷亚洲综合五月 | 天堂中文网 | 天天好b| 一级做a爰片久久免费 | 国产情侣露脸 | 夜夜操美女| 男人j进女人j免费视频视频 | 美女网站一区二区三区 | 国语一级毛片私人影院 | 圆胖肥女人性视频 | 午夜看一级特黄a大片 | 小泽玛利亚在线观看123 | 国产香港日本三级在线观看 | 国模于子涵啪啪大胆 | 天天摸天天看天天爽 | 婷婷社区五月天 | 日本特黄特色aaa大片免费欧 | 国产乱码精品一区二区 | 久久全国免费久久青青小草 | 在线亚洲一区二区 | 丁香婷婷社区 | 天天插天天搞 | 亚洲激情五月 | 2020年亚洲天天爽天天噜 | 成人午夜影院在线观看 | 亚洲六月丁香六月婷婷花 | www在线视频在线播放 | 奇米一区二区 | 午夜免费福利片观看 | 97人人做人人添人人爱 | 国产一区国产二区国产三区 |