0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

配置错误导致用户信息泄露 云存储是否真的安全

存储D1net 来源:fqj 2019-05-07 09:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云存储数据真的安全吗?

云存储配置错误继续困扰着数据隐私领域,数据显示,在网络上的数百万人的就业和健康信息流露在暗网等地方,换句话理解,数据对任何互联网人都是敞开的。

云存储数据安全

医疗、就业信息数据泄露

近日,美国有家著名招聘公司Ladders,由于其中一个配置错误的数据库显示出勒索软件攻击的证据,导致泄露公司的大量的个人身份信息(PII):Ladders猎头和招聘网站以用户信息。在这种情况下,发现勒索软件隐藏在混合物中。

此公司是使用的是亚马逊云数据库,其中包含1370万用户的就业信息,其中包括姓名,电子邮件地址,实际地址和电话号码。它还包括典型的简历费用,例如就业历史,在某些情况下还包括详细的职位描述,它还列出了安全许可。另外,该数据库还保留了379,000名招聘人员不太敏感的细节。

发生数据泄露事件后,公司的首席执行官与AWS服务提供商确认了,管理弹性搜索是安全的,只有内部员工才可以在指定的IP地址访问。没有关于信息暴露多长时间或是否被访问的消息。

无独有偶。与此同时,美国另外一个属于佛罗里达州医疗公司的无担保Elasticsearch数据库。它包含136,995个明文记录,包括姓名,出生日期,电话号码,实际地址,电子邮件地址和医疗状况信息也遭到大规模泄露。

在数据库内部是每个成员的文件,其中包含个人身份信息,一些帐户有医疗信息或关于用户的注释,这是一个设置为'打开'并在任何浏览器中可见的弹性数据库(可公开访问),任何人都可以编辑,下载甚至删除没有管理凭据的数据。

数据库中存在勒索软件的证据,这可能是更大曝光的证据。即使有潜伏的这种可能性,公司在无能为力,尽管数据库在发送信息后仍然是安全的。

医疗数据泄露

数据所有者有义务保护数据

令人遗憾的是,尽管高调的事件似乎每天都在涌现,但云配置问题仍可能继续存在:许多企业仍然不了解共享责任模型,像AWS这样的云提供商负责保护云基础架构本身,但数据所有者负责保护他们选择在云中托管的信息的机密性,完整性和可用性。

但最重要的是,这是用户个人信息的数据,无论是否属于隐私法规,企业有责任在云环境中保护它。公司还应该从错误配置很常见的角度来看待云存储安全性,如果不可能的话。

没有人是完美的,每个人都会犯错误,所以偶然的内部威胁对于控制是很重要的。当然,恶意行为者可能想从公司获取知识产权,但数据曝光的大部分往往是偶然的。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110467
  • 数据库
    +关注

    关注

    7

    文章

    4083

    浏览量

    68544
  • 云存储
    +关注

    关注

    7

    文章

    781

    浏览量

    47382

原文标题:配置错误导致数百万用户信息泄露,云存储真的安全吗?

文章出处:【微信号:D1Net11,微信公众号:存储D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    i.MX93 ELE 密钥存储持久密钥生成 NVM 错误怎么办?

    尝试在 i.MX93 上的 ELE 密钥存储中生成持久密钥时。我遇到以下错误: ``` 获取设备信息 SoC ID : 0x9300 SoC 版本 : 0xa100 LMDA val:0x10 创建
    发表于 03-18 07:04

    DNS 解析故障:安全风险、诊断排查与防护指南

    前言DNS作为互联网的“地址导航系统”,其稳定运行直接关系到网络访问的安全性与可用性。一旦出现解析故障,不仅会导致网站无法访问,更可能引发一系列严重的安全风险,给个人用户和企业带来数据
    的头像 发表于 01-28 10:28 1529次阅读
    DNS 解析故障:<b class='flag-5'>安全</b>风险、诊断排查与防护指南

    配置文件损坏可能会带来哪些安全风险?

    严重后果。具体风险如下: 一、数据安全风险:核心数据泄露、篡改或丢失 1. 数据加密与保护机制失效,导致泄露 风险场景 : 配置文件中 “数
    的头像 发表于 12-10 16:37 580次阅读
    <b class='flag-5'>配置</b>文件损坏可能会带来哪些<b class='flag-5'>安全</b>风险?

    芯源半导体安全芯片技术原理

    导致设备功能异常、泄露敏感信息甚至被远程控制。例如,智能家电固件被篡改后,可能会收集用户使用习惯并发送给非法机构;工业设备固件被植入恶意代码,可能
    发表于 11-13 07:29

    如何实现 RoCE 配置的自动同步(基础篇) - DCBX协议

    DCBX(Data Center Bridging Exchange)协议是实现数据中心网络自动化配置的核心技术,能够显著降低运维负担,减少因人工配置错误导致的网络故障。DCBX 为大规模组网中 RoCE
    的头像 发表于 10-09 14:27 1150次阅读
    如何实现 RoCE <b class='flag-5'>配置</b>的自动同步(基础篇) - DCBX协议

    唯品会:利用订单地址API校验收货信息,降低因地址错误导致的退货率

    Interface)来实时校验收货信息,有效减少了因地址问题引发的退货,提升了用户体验和运营效率。本文将逐步解析这一创新方案,帮助读者理解其工作原理和实际效益。 问题背景:地址错误如何推高退货率 电商交易中,
    的头像 发表于 09-11 15:47 696次阅读

    从零构建安全的Web服务器配置

    作为一名运维工程师,你是否曾在凌晨三点被紧急电话叫醒,只因网站遭受了XSS攻击?是否曾因为一个简单的配置疏漏,导致用户数据泄露而焦头烂额?今
    的头像 发表于 09-09 15:49 1197次阅读

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    要求,零信任都能提供灵活且高安全性的解决方案。以下是一些典型的零信任应用场景: 在混合环境中,能进行跨资源的细粒度策略执行,避免数据泄露; Ø 在远程办公场景中,员工通过不同设备接
    发表于 09-09 15:33

    存储数据安全吗?别再被骗了!这才是真正的企业级安全方案

    随着企业数字化转型加速,存储已成为数据管理的核心载体。然而,“数据上”引发的安全焦虑始终挥之不去:我的文件会被黑客窃取吗?服务商能否看到我的隐私内容?一旦发生故障,数据还能找回来吗
    的头像 发表于 07-31 10:03 1422次阅读
    <b class='flag-5'>云</b><b class='flag-5'>存储</b>数据<b class='flag-5'>安全</b>吗?别再被骗了!这才是真正的企业级<b class='flag-5'>安全</b>方案

    华为乾崑智能车服务通过CCRC IT产品信息安全认证

    等方面的信息安全建设获得权威部门认可,体现了公司将网络安全用户隐私保护作为公司的最高纲领的坚定战略要求、乾崑车
    的头像 发表于 06-14 10:58 1650次阅读

    HarmonyOS5服务技术分享--Serverless搭建抽奖

    跳过) 在\"开发>Serverless\"模块完成初始化配置 2️⃣ 安全配置要牢记: 获取应用SDK信息(路径:项目设置>
    发表于 05-22 20:20

    HarmonyOS5服务技术分享--存储指南

    完整代码示例) 一、存储功能速览 HarmonyOS存储就像个随身U盘,能帮咱们把应用数据安全存到云端。特别适合处理
    发表于 05-22 19:17

    HarmonyOS5服务技术分享--存储SDK文章整理

    ; 开发 > 存储​​ 下载agconnect-services.json文件 检查文件中是否包含以下关键配置: \"clouds
    发表于 05-22 19:09

    HarmonyOS5服务技术分享--函数创建配置指南

    com.example.Hello::handleRequest。 ⚙️ 三、进阶配置:让函数更强大 ​​1. 环境变量:安全存储敏感信息​​ 在「
    发表于 05-22 17:08

    HarmonyOS5服务技术分享--自有账号对接AGC认证

    信等) ​​数据安全访问​​:通过AGC的安全规则,保护用户数据库、存储等Serverle
    发表于 05-22 16:32