首页 > 动态中心 > 技术文章  >  正文

物流巨头DW Morgan发生数据泄露 100G客户数据遭暴露

2023-06-15 00:00:00

文章摘要:编辑推荐洞察眼MIT系统文件加密软件–-文档加密保护专家!防员工离职拷贝数据、防外发文件数据泄密,防第三方扩散机密文件泄密!私下将设计图纸、开发代码、财务信息、客户资料等等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从

编辑推荐

洞察眼MIT系统文件加密软件–-文档加密保护专家!防员工离职拷贝数据、防外发文件数据泄密,防第三方扩散机密文件泄密!私下将设计图纸、开发代码、财务信息、客户资料等等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全


Hack Read网站披露,Website Planet安全团队发现了一个配置错误的亚马逊S3“存储池”,池中包含约250万个文件,大小超过100GB。研究表明,该数据池属于应链管理和物流巨头D.W.Morgan公司,该公司总部位于加利福尼亚州,业务遍及全球。

安全研究人员称,数据库中详细记录了D.W. Morgan企业员工和其全球客户的财务、运输、个人和敏感数据信息,其中更是有500强爱立信和财富500强思科。

值得一提的是,该数据库最早于2021年11月12日已经被发现,但细节表明,上周才被Website Planet 披露。

泄露数据详情

糟糕的是,该存储池没有任何安全身份验证或密码的情况下仍然向公众公开,意味着任何了解 AWS 存储桶功能的人都可以轻松访问数据。

暴露的数据类型如下所示:

  • 签名;
  • 全名 ;
  • 附件;
  • 电话号码;
  • 订购的货物 ;
  • 货物损坏;
  • 流程照片;
  • 流程细节;
  • 账单地址;
  • 发票的日期;
  • 船运条码;
  • 未知文件;
  • 交付地址;
  • 设施位置;
  • 货物的照片;
  • 为货物支付的价格;
  • 包装标签的照片;
  • 现场文件的图片;
  • 运输计划和协议。

泄露数据示例截图

下面屏幕截图是公开的数据类型示例之一。 第一个屏幕截图显示了公司的各个位置,而第二个屏幕截图显示了 Cisco 给 DW Morgan 的 350,000 美元发票。

“喜忧参半”

值得注意的是,在Website Planet发出数据泄露警报后四天后,DW Morgan公司对数据库采取了安全保护措施。但是,尚不清楚数据库暴露期间是否被恶意威胁行为者访问过。

尽管如此,安全专家建议,D.W. Morgan员工或客户应该提高警惕,预防网络钓鱼诈骗、垃圾邮件攻击或装载有恶意软件的恶意邮件等方式的网络攻击。

最后,Website Planet安全团队在其博客文章中强调:企业应加强员工对网络钓鱼、恶意软件、诈骗和其他形式网络犯罪威胁的了解。[来源:FreeBuf]

上一篇 : 日本惠普超算系统出错,京都大学77TB数据被误删
  • 相关推荐
  • 化妆品巨头雅诗兰黛遭遇恶意数据泄露

    据消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的数据泄露攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,称攻击者获得了其部分系统的访问权限,并可能窃取了数据。该公司没有提供有关该数据泄露事件的太多细节,称其积极采取行动并关闭了一些系统,但已这次攻击似乎是受MO...

    2023-09-01 00:00:00
  • 数据防泄密科普:物流公司的终端安全管理

    客户简要介绍国内某知名物流公司是一家以信息化为特征,以现代服务业为核心,集跨境电商、物流供应链、国际贸易、信息服务、码头仓配及供应链金融六大业务板块于一体的外贸综合服务企业集团。该公司被评为国家5A级综合物流企业、广州市十佳优秀物流企业、广州独角兽企业,在进博会签约采购订单金额超一亿美元。企业的核心诉求公司内部桌面终端...

    2023-07-18 00:00:00
  • 科技巨头发生严重数据泄露,防范泄密风险还需这样做

    信息安全措施不到位,极易被不法分子钻空子,威胁企业机密安全。近日某科技巨头发布了一份声明,承认其网络被未知的第三方非法进入,在入侵期间,文件服务器上的一些数据被非法访问。据相关媒体报道,该入侵事件从今年下半年开始,访问服务器的时间长达四个多月,被泄露的敏感信息包括客户详细信息、员工个人信息、技术文件等。据悉该集团公司的...

    2023-07-18 00:00:00
  • 洞察眼MIT系统丨如何预防快递物流企业信息泄露?

    随着网络时代的高速发展,现在网上购物已成常态,但快递信息的泄露也在频繁发生,甚至是一些快递公司直接售卖用户的信息,给用户带来了很多麻烦。如何保护快递信息安全?快递物流企业可以从数据源头以及终端各环节部署管控措施,提高数据文档的保护能力,洞察眼信息可以帮助快递企业对总部及各分支机构的终端进行统一管理,由整到细,部署可控安...

    2023-06-30 00:00:00
  • 体育连锁巨头迪卡侬发生数据泄露 造成1.23亿条记录泄露

    据外媒报道,体育连锁巨头迪卡农( Decathlon )近日发生大范围的数据泄露,或因1.23亿件记录保存在不安全的数据库中。这是vpnMentor安全研究者发现的,本周一发表的。 这个数据库属于迪卡农西班牙和迪卡农英国的公司。泄露的数据包括员工的系统用户名、未加密密码、API日志、API用户名和个人信息。对于dica...

    2023-06-15 00:00:00
  • 电信巨头T-Mobile数据泄露导致用户个人财务信息曝光

    T-Mobile宣布了一项数据泄露事件,事件起因在于其电子邮件供应商遭到黑客入侵,导致从电子邮件中泄露了一些用户的个人和财务信息。T-Mobile在其网站上发布的“数据泄露通知”中指出,黑客入侵其电子邮件供应商,未经授权地访问了T-Mobile员工的电子邮件账户。电子邮件账户包含T-Mobile用户信息,例如社会保险号...

    2023-06-15 00:00:00
  • 连锁巨头数次数据泄露遭巨额处罚,传统企业敲响警钟!

    3月31日,一家知名酒店在其官方网站上宣布发生了数据泄漏,这是该集团在过去两年中发生的第二起重大数据安全事件。该集团宣布,数据泄漏发生在今年1月中旬至2月底,可能是因为第三方使用该员工的登录凭证访问该集团的访客数据,涉及总计520万访客信息,目前已被禁用。这一消息无疑给用户带来了深深的焦虑。当今智能信息时代,数据的价值...

    2023-06-15 00:00:00
  • 黑客入侵印度视频点播巨头ZEE5 大量用户数据疑遭泄露

    近日,据国外媒体报道,印度视频点播巨头ZEE5遭黑客入侵,攻击者扬言要在暗网市场上出售该数据库,疑似大量用户数据惨遭泄露。一个名为约翰·威克的黑客声称已经入侵了印度视频点播巨头ZEE5,现在威胁要在网络犯罪市场上出售该数据库。推荐阅读:企业如何防止内部数据泄露?ZEE5是由Essel Group通过其子公司Zee En...

    2023-06-15 00:00:00
  • 硅谷科技巨头自动驾驶技术泄密引发的法律诉颂

    据美国《华尔街日报》网站报道,科技公司正在投资数十亿美元发展自动驾驶技术,希望有一天能拯救生命,淘汰人类司机,收获财富。然而,自动驾驶技术的未来可能取决于美国旧金山,法院周一的裁决结果。诉讼的当事人是两家主要的科技公司优步和Alphabet的子公司瓦伊莫。多年来,这两个硅谷科技巨头一直在法庭上就一个技术泄露案件争论不休...

    2023-06-15 00:00:00
  • 轮胎巨头米其林泄密纠纷,达成和解!

    综合外媒消息,米其林与美国轮胎制造商Carlstar的一起商业泄密纠纷,在近日得到解决。事情的起因,是米其林研发部门前员工Michael Dotson,离职后加入Carlstar,并在开会时共享米其林文件,被指构成泄露商业秘密。2005年4月-2018年8月,Michael Dotson就职于米其林研发部门。离职后,他...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师