美国一公司暴露了 700 万用户数据

安全
一个存在安全风险的Amazon S3存储桶中,包含约700万人的个人数据信息。

Website Planet 网络安全研究人员发现了一个存在安全风险的 Amazon S3 存储桶,其中包含约 700 万人的个人数据信息(姓名、电子邮件、电话号码、地址等)。

据悉,存在安全风险的存储桶属于一家美国的营销公司 Beetle Eye,该公司大多数客户是美国人,也有许多客户是加拿大人。

错误配置的 AWS S3 存储桶

研究人员表示, S3 存储桶中包含大概 6000 个文件,总计超过 1 GB的数据。“该桶”没有正确配置,也不存在任何密码保护和加密来保护其内容,所有互联网用户都可以随意公开访问其中数据。

除此之外,研究人员在 Beetle Eye 暴露的存储桶中发现了大约十个不同的文件夹,这些文件夹中的每个文件都包含至少一个客户的数据。 。

数据库发现三个数据集

研究人员发现存储桶中有三个不同的数据集,即 Colorado.com 潜在客户、GoldenIsles.com 潜在客户和未命名潜在客户,暴露的数据集包含不同种类的个人身份信息(PII)。

例如,未命名的线索包括线索的全名(名和姓),目前/以前的地址,目前前/以前的邮政编码,以及目前/以前的城市。

GoldenIsles.com 的线索文件包含了更多的PII,如全名、地址、电子邮件 ID、电话号码、公司名称、等相关细节。

Colorado.com 的线索文件包含全名、地址、电子邮件 ID,以及关于 Colorado.com 杂志订阅的调查答案和问题。

目前尚不清楚,该数据库是否被勒索软件团伙或攻击者等恶意的第三方访问,但是,可以确认的是,如果发生这种情况,将导致 Beetle Eye 的客户和员工面临着在线诈骗、网络钓鱼活动和恶意软件感染等网络风险,对其来说将是毁灭性的。

值得一提的是,Beetle Eye 在收到 Website Planet 的警报后,迅速保护了其数据库。

参考文章:

https://www.hackread.com/us-marketing-firm-data-exposed-database-mess-up/

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2021-11-09 15:47:05

Robinhood攻击数据泄露

2021-04-02 11:09:35

MobiKwik 移动支付数据泄露

2013-07-22 10:27:06

Ubuntu论坛数据黑客

2013-07-21 16:51:23

2021-06-17 12:51:07

数据泄漏漏洞网络攻击

2022-12-01 12:14:09

2019-05-17 10:10:30

优衣库黑客数据泄漏

2024-04-08 14:51:00

2023-03-23 18:31:31

2014-05-14 09:53:11

2020-08-24 13:55:58

数据安全

2024-04-09 14:08:29

2018-03-23 12:13:38

2017-03-22 19:18:15

2021-04-15 07:53:15

ParkMobile数据泄露网络犯罪

2022-09-20 11:18:46

Revolut网络攻击漏洞

2020-03-09 14:05:27

数据库工具技术

2020-08-03 08:00:45

数据泄露安全互联网

2020-04-01 14:12:35

数据泄露GDPR万豪

2021-08-22 14:34:59

黑客数据泄露网络攻击
点赞
收藏

51CTO技术栈公众号