偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

CISA 就 Sisense 數(shù)據(jù)泄露事件發(fā)出警告

安全
近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問 Sisense 服務(wù)的憑證和機(jī)密被黑客利用。

近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問 Sisense 服務(wù)的憑證和機(jī)密被黑客利用。目前,此次安全事件的細(xì)節(jié)并未進(jìn)一步公布。

網(wǎng)絡(luò)安全記者Brian Krebs分享了該公司首席信息安全官的一則通知,通知稱該公司已經(jīng)注意到某些 Sisense 公司信息已在受限訪問的服務(wù)器上可用,正常情況下這些信息在互聯(lián)網(wǎng)上通常是不可用的。目前公司正在外部網(wǎng)絡(luò)安全專家的幫助下調(diào)查這起事件,并敦促客戶盡快更換他們在 Sisense 應(yīng)用程序中使用的任何憑證。

美國網(wǎng)絡(luò)安全機(jī)構(gòu)表示:CISA正在積極與企業(yè)合作伙伴通力應(yīng)對這一事件,特別是與受影響的關(guān)鍵基礎(chǔ)設(shè)施部門組織有關(guān)的事件。同時,該機(jī)構(gòu)還要求Sisense客戶調(diào)查并向CISA報告任何涉及可能暴露于或用于訪問Sisense服務(wù)的憑證的可疑活動。

Sisense 的客戶包括納斯達(dá)克、加拿大航空公司、Hive 等公司。根據(jù)被泄露的信息,這有可能是一件大事。如果客戶的憑證/機(jī)密被泄露和濫用,威脅者可能已經(jīng)獲得了這些組織的企業(yè)數(shù)據(jù)。

上周五(4 月 12 日),Sisense CISO Sangram Dash向公司客戶發(fā)出了另一份通知,就哪些密碼、令牌、證書、參數(shù)等必須更換、重置或輪換提出了更具體的建議。

Sisense 客戶通知(來源:Marc Rogers)

DEF CON 安全主管、CTI 聯(lián)盟創(chuàng)始人 Marc Rogers 指出,Sisense 的性質(zhì)決定了他們需要訪問客戶的機(jī)密數(shù)據(jù)源。他們可以直接訪問 JDBC 連接、SSH 以及 Salesforce 等 SaaS 平臺。這也意味著他們擁有令牌、憑據(jù)、證書,而且經(jīng)常需要升級。

此次被竊取的數(shù)據(jù)包含所有這些令牌、憑證和訪問配置。這對許多 Sisense 客戶來說是很糟糕的事情,也是極其嚴(yán)重的事件。

Sisense 目前尚未證實此次事件發(fā)生的原因,但有幾位內(nèi)部人士告訴 Brian Krebs,此次泄露事件可能是因為攻擊者獲得了對該公司 Gitlab 代碼存儲庫的訪問權(quán)限,在那里他們找到了允許他們訪問該公司的 Amazon S3 存儲桶的令牌或憑證。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-02-01 13:24:00

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2022-02-14 10:49:31

加密貨幣貨幣美國聯(lián)邦貿(mào)易委員會

2024-01-05 11:44:13

2020-11-28 17:51:36

人工智能AI神經(jīng)網(wǎng)絡(luò)

2022-06-07 11:20:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2013-05-03 10:18:51

2021-09-26 05:47:07

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-02-01 13:02:33

2018-08-06 14:59:07

2023-02-09 16:07:01

系統(tǒng)Windows 11

2021-03-09 15:42:04

LinuxLinus開發(fā)者

2021-11-19 17:01:32

加密貨幣數(shù)字貨幣貨幣

2023-06-29 12:52:31

2022-01-19 10:34:46

數(shù)據(jù)泄露網(wǎng)絡(luò)欺詐

2022-02-18 13:44:30

區(qū)塊鏈微軟網(wǎng)絡(luò)安全

2013-05-08 10:37:20

2022-03-20 16:45:19

KDE請勿打擾

2025-05-28 08:55:00

點贊
收藏

51CTO技術(shù)棧公眾號