偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

安全 數(shù)據(jù)安全
Website Planet安全研究人員發(fā)現(xiàn)一家位于美國的跨國供應(yīng)鏈管理和物流公司D.W. Morgan發(fā)生數(shù)據(jù)泄露事件。

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司。

Website Planet安全研究人員發(fā)現(xiàn)一家位于美國的跨國供應(yīng)鏈管理和物流公司D.W. Morgan發(fā)生數(shù)據(jù)泄露事件。D.W. Morgan公司所有的一個Amazon S3 bucket被發(fā)現(xiàn)沒有授權(quán)控制機(jī)制,暴露了與運(yùn)輸和公司客戶相關(guān)的敏感數(shù)據(jù)。泄露的數(shù)據(jù)總量超過100GB,涉及250萬個文件。這些泄露的數(shù)據(jù)所涉及的企業(yè)遍布全球,其中不乏財富500強(qiáng)企業(yè)。

研究人員在該bucket中發(fā)現(xiàn)里個不同的數(shù)據(jù)集,每個數(shù)據(jù)集都保存在對應(yīng)的文件夾中。其中3個數(shù)據(jù)集包含敏感的客戶數(shù)據(jù)和雇員個人身份信息:

運(yùn)輸計劃和協(xié)議;

過程照片;

附件。

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

Cisco的發(fā)貨程序

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

Life technology的發(fā)貨程序

其中2個數(shù)據(jù)集暴露了個人身份信息和敏感數(shù)據(jù),但沒有具體到個人:

簽名;

未知文件。

運(yùn)輸計劃和協(xié)議中列出了泄露的客戶的運(yùn)輸計劃的每一步。相關(guān)信息中包含司機(jī)、倉庫職員和安保人員的信息。其中有150個文件暴露了敏感的客戶數(shù)據(jù)和雇員個人身份信息:

過程詳情,包括貨物上船、運(yùn)輸和安全的具體過程;

客戶設(shè)施的位置;

客戶、第三方和D.W. Morgan雇員的全名;

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

客戶、第三方和D.W. Morgan雇員的手機(jī)號碼和辦公電話;

客戶、第三方和D.W. Morgan雇員的郵箱地址;

運(yùn)輸過程的過程照片。這些照片是雇員拍攝以與D.W. Morgan的標(biāo)準(zhǔn)操作流程一致。Bucket中有超過80萬個文件,其中40萬個文件是唯一的。這些文件中暴露了敏感的客戶數(shù)據(jù),包括:

現(xiàn)場文件的圖像;

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

貨物損毀的情況;

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

出貨照片;

包裝標(biāo)簽照片。

附件中包含發(fā)票、運(yùn)輸標(biāo)簽和裝箱單。這些文件中包含D.W. Morgan客戶和第三方員工的信息。D.W. Morgan bucket中邪路的敏感客戶數(shù)據(jù)和雇員個人身份信息包括:

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

訂購的商品

商品的訂購價格

運(yùn)輸?shù)刂?/p>

賬單地址

發(fā)票日期

第三方雇員全名

第三方雇員手機(jī)號碼

第三方雇員郵箱地址

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

還有2個數(shù)據(jù)集中的文件目前還沒有確定是屬于誰。

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

Bucket中還有簽名。雖然沒有關(guān)于簽名的其他信息,但推測這些簽名與貨物取件/卸貨有關(guān)。其中泄露了 DW Morgan 的員工或其客戶。研究人員在bucket中發(fā)現(xiàn)了超過 150 萬個此類文件,暴露的簽名有:

簽名(書面,未掃描)

美國物流公司100G數(shù)據(jù)泄露,涉財富500強(qiáng)公司

全名,可在某些簽名中識別

DW Morgan 的Amazon S3 bucket仍處于活動狀態(tài)并正在更新。研究人員在bucket中發(fā)現(xiàn)了 2013 年至 2021 年末的文件。

亞馬遜不負(fù)責(zé) DW Morgan bucket的管理,因此,對此次數(shù)據(jù)泄露沒有責(zé)任。

本文翻譯自:https://www.websiteplanet.com/blog/dwmorgan-leak-report/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-12-30 21:37:41

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊勒索軟件

2018-01-08 08:14:03

IBM區(qū)塊鏈人工智能

2021-12-30 09:50:35

數(shù)據(jù)泄露漏洞信息安全

2009-07-09 09:14:44

財富雜志500強(qiáng)

2021-12-08 11:00:41

CIOIT董事會

2013-11-25 09:36:15

100G超100G

2024-08-20 13:29:59

2014-03-14 09:47:01

100G商用100G

2020-08-17 16:44:14

勒索軟件數(shù)據(jù)泄露黑客

2020-06-04 11:51:09

數(shù)據(jù)泄露暗網(wǎng)信息安全

2022-08-08 10:39:54

CIO混合辦公

2013-07-05 11:42:20

數(shù)據(jù)洪流100G40G

2016-10-10 20:14:54

數(shù)據(jù)中心

2013-06-05 09:08:09

2013-03-26 15:21:55

博通變送器PHY

2013-06-18 09:09:08

100G40G光網(wǎng)絡(luò)

2014-07-14 11:51:41

京東騰訊

2013-07-05 13:41:32

100G測試100G

2023-08-22 20:18:27

數(shù)據(jù)泄露數(shù)據(jù)安全

2014-04-24 13:10:42

DWDM光纖網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號