服務(wù)器錯(cuò)誤配置,知名廠商致10萬用戶隱私數(shù)據(jù)泄露
有安全人士稱,預(yù)計(jì)約10萬用戶受影響,泄露了用戶的電子郵件、地址、訂購(gòu)產(chǎn)品類型、電話號(hào)碼等個(gè)人數(shù)據(jù)。
對(duì)此,雷蛇近日致歉稱,相關(guān)問題已修復(fù),可能會(huì)暴露客戶的訂單信息及寄送信息,但如信用卡號(hào)或密碼等敏感數(shù)據(jù)沒有暴露,雷蛇也對(duì)IT安全和系統(tǒng)進(jìn)行了全面審查。
被泄露的游戲玩家數(shù)據(jù)如果被用于精準(zhǔn)營(yíng)銷,相比正規(guī)渠道的投放,可節(jié)約數(shù)倍推廣費(fèi)用。隨著近年來游戲玩家的數(shù)量增多,針對(duì)其的騷擾短信、郵件詐騙問題也日趨嚴(yán)重。
雷蛇用戶數(shù)據(jù)泄露事件,暴露出了游戲相關(guān)公司或者一些知名企業(yè),對(duì)于用戶隱私、數(shù)據(jù)管理的不足,對(duì)突發(fā)的安全事件,無專業(yè)相關(guān)安全人員處理,并且服務(wù)器中的數(shù)據(jù)未加密,不能及時(shí)阻止數(shù)據(jù)泄露。
新網(wǎng)企業(yè)郵箱提醒用戶,犯罪分子可能利用客戶記錄發(fā)起有針對(duì)性的網(wǎng)絡(luò)釣魚攻擊,其中詐騙者會(huì)冒充雷蛇或相關(guān)公司,用戶應(yīng)隨時(shí)注意發(fā)送到其電話或電子郵件地址的網(wǎng)絡(luò)釣魚鏈接。如果您是雷蛇用戶,接下來的幾周內(nèi)一定要注意收件箱中的奇怪郵件,并且確保不要點(diǎn)擊任何可疑鏈接。
此外,由于錯(cuò)誤配置導(dǎo)致的數(shù)據(jù)庫(kù)泄漏是當(dāng)前Internet上非常普遍的現(xiàn)象。許多存儲(chǔ)大量數(shù)據(jù)的大公司也無法“回避和困難”。例如,今年1月,據(jù)報(bào)道,微軟云數(shù)據(jù)庫(kù)中有2.5億條數(shù)據(jù)記錄因配置錯(cuò)誤而泄露,泄露時(shí)間長(zhǎng)達(dá)25天。一些泄露的數(shù)據(jù)和用戶賬戶可以追溯到2005年,而最新的用戶數(shù)據(jù)是2019年12月。毫無疑問,這些泄露的數(shù)據(jù)將使用戶面臨網(wǎng)絡(luò)釣魚攻擊和欺詐活動(dòng)的威脅。
對(duì)于企業(yè)來說,企業(yè)機(jī)密數(shù)據(jù),如客戶信息、財(cái)務(wù)數(shù)據(jù)、產(chǎn)品參數(shù)、核心代碼等商業(yè)機(jī)密是企業(yè)的核心競(jìng)爭(zhēng)力,是企業(yè)生存命脈。這些數(shù)據(jù)無論是網(wǎng)絡(luò)傳輸還是服務(wù)器存儲(chǔ)都應(yīng)該進(jìn)行加密保護(hù),企業(yè)機(jī)構(gòu)應(yīng)和專業(yè)的安全企業(yè)開展合作,采取有效的技術(shù)手段,從源頭上對(duì)數(shù)據(jù)進(jìn)行加密處理,確保商業(yè)秘密、涉密信息的安全。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科