APP下载

Accenture无加密寄存AWS的客户机密无上锁

消息来源:baojiabao.com 作者: 发布时间:2024-11-30

报价宝综合消息Accenture无加密寄存AWS的客户机密无上锁

再有 AWS 用户错误设定,令数据在公共云上赤裸曝露。美国网络安全创业公司 UpGuard 揭发,Accenture 有部分寄存在 AWS 上的服务器未有加密,载有全球百大企业近 4 万个密码。只要获取网址可任意下载这些机密资料。

UpGuard 在上月发现,Accenture 在 AWS S3 储存服务上的服务器,至少有 4 部未有密码保护,只要知悉网址,可任意下载上百 GB 数据,如 API、身份验证、解密钥匙、客户资料等。服务器属 Accenture Cloud Platform 一部分,其用户包括全球百大企业的 94 间、全球 500 大企业的三分之二。Accenture 的 AWS 钥匙管理系统的密匙亦在服务器内发现,若被盗走遭外泄,即可解密该公司在 AWS 上所有数据。

虽然 Accenture 在接获通知后即时修补漏洞,但无从得知有几多数据遭静俏俏盗走。Accenture 向传媒 ZDNet称,这些具泄露风险的数据仅占该公司云端储存不足 1%,亦不附带客户资讯。

之前已发生过多宗 AWS 疏忽设定造成数据外泄,如美国 2 亿选民个人资料、1,400 万 Verizon 用户资料等。

2017-12-24 02:30:00

相关文章