首页 > 动态中心 > 技术文章  >  正文

英国最大外包公司云泄露655GB数据!

2023-06-11 00:00:00

文章摘要:5月8日消息,外媒TechCrunch获悉,英国外包巨头Capita大量数据暴露在互联网上,持续时间长达7年。此前数周前,该公司还承认发生了一起可能影响客户的数据泄露事件。一位安全研究人员向TechCrunch提供了一个未受保护的亚马逊AWS存储桶,Capita公司已经在上周实施了保护措施。这位研究人员表示,此AWS存储桶自2016年以来一直暴露在互联网上,其中存放着约30

英国最大外包公司云泄露655GB数据!

5月8日消息,外媒TechCrunch获悉,英国外包巨头Capita大量数据暴露在互联网上,持续时间长达7年。此前数周前,该公司还承认发生了一起可能影响客户的数据泄露事件。

一位安全研究人员向TechCrunch提供了一个未受保护的亚马逊AWS存储桶,Capita公司已经在上周实施了保护措施。

这位研究人员表示,此AWS存储桶自2016年以来一直暴露在互联网上,其中存放着约3000个文件,总大小为655 GB。存储桶未设置任何密码,因此任何掌握了网址的人都能访问到文件内容。能够索引公开云存储信息的可搜索数据库GrayHatWarfare,也捕捉到了这个公开云存储桶的详细信息。

根据媒体看到的文件名样本,暴露的数据包括软件文件、服务器镜像、大量Excel电子表格、PowerPoint演示文稿以及文本文件。这位安全研究人员还表示,其中一个文本文件中包含Capita某个系统的具体登录信息;另外,从某些文件名中可以看到,直到今年还有数据被上传到这个暴露在外的存储桶内。

目前还不清楚这些文件中是否涉及Capita客户的数据,英国国家卫生服务局(NHS)和就业与养老金部(DWP)都是Capita的机构客户。这位安全研究人员还提到,“我猜其中一些内容不该在网上公开,因为他们在发现后就关闭了存储桶。”

Capita在4月下旬收到了数据泄露警报,并在当周之内就将存储桶保护了起来。上报Capita违规问题的这位安全研究人员表示,虽然暴露的存储桶被及时关闭,但该公司并没有自己的负责任披露计划或专门的安全联络员。

研究人员表示,他认为这起事件与今年3月底Black Basta勒索软件团伙发动的Capita网络攻击无关。该事件的影响范围尚不明确,Capita上个月只承认发现了“有限的数据泄露”证据,可能涉及“客户、供应商或内部同事的数据。”

TechCrunch看到的攻击泄露数据样本包括银行账户详情、护照照片和驾照,以及申请学校工作的教师个人数据。据英国《金融时报》报道,Capita已经向受托人承认,部分与养老金相关的数据“可能已遭泄露”。

Black Basta团伙尚未公开发布这些文件,也不清楚Capita公司是否支付了勒索赎金。

(新闻来自:销毁终结者)

企业应重视数据安全并事前采取相应的保护措施,以确保内部数据信息安全。通过加强数据防泄露措施、持续监控系统并定期进行安全审查,以此降低泄密风险。

洞察眼MIT数据防泄露系统为各企业单位提供安全、可信任的数据防泄露解决方案,帮助企业保护好核心数据安全,杜绝一切潜在的泄密行为的发生!

上一篇 : 电子科技行业有哪些数据泄露途径?一旦泄密后果有多严重?
  • 相关推荐
  • 美国政府最大IT服务商发生严重数据泄漏

    据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。该知情人士表示,Leidos正在对此事进行调查,并认为这些文件是在此前披露的第三方供应商数据泄漏事件中被盗的。Leidos成立于2013年,随后收购了洛克希德·马丁公司的信息技术业务。根...

    2024-07-26 13:47:46
  • 监管局曝光“科技外包”数据安全风险!银行被要求全面整改!

    近日,国家金融监督管理总局办公厅近日向各银保监局、银行保险机构等下发《关于加强第三方合作中网络和数据安全管理的通知》,要求各银行保险机构对照通报问题,深入排查供应链风险隐患,切实加强整改。《通知》称,近期部分银行保险机构的外包服务商发生多起安全风险事件,包括:一、某数据中心托管服务商的客户服务系统存在 SQL注入和文件...

    2023-09-01 00:00:00
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 美国最大牙科医保服务商近900万患者数据遭勒索攻击

      据报道,该牙科医保服务商是一家提供全美范围内牙科保险和相关医疗服务的大型公司。攻击发生后不久,黑客向该公司提出了巨额赎金要求,并威胁要公开泄露被盗取的患者数据。公司当即启动了紧急应对措施,包括与执法部门合作进行调查,并与网络安全专家合作以恢复系统和保护患者数据。(新闻来自:云上资讯大分享)&em...

    2023-09-01 00:00:00
  • 苹果将下架 iMessage 和 FaceTime 以抗议英国新的隐私法案

    近日苹果公司表示,它宁愿停止在英国提供 iMessage 和 FaceTime 服务,也不愿屈服英国政府对数字监控的新提案。根据英国广播公司新闻(BBC News)的最新报道,iPhone 制造商成为最新加入抗议大军的一员,抗议即将对《2016 年调查权力法案》(IPA)进行的立法修改,因为这种修改实际上会使加密保护失...

    2023-07-24 16:38:44
  • 人为疏忽是对数据安全的最大威胁

    《2022年数据泄露调查报告》:勒索软件在 2022 年同比增长 13%,增幅超过过去五年的总和,报告还发现,61%的数据泄露与凭证数据有关,今年与往年一样,85% 的违规行为与人为因素有关,人为疏忽仍然是对数据安全的最大威胁。一些“别有用心”的员工可能会为了自己的利益而滥用自身有权访问的数据。这种滥用将直接威胁到企业...

    2023-07-19 00:00:00
  • 外包合作成企业信息保护短板,该如何加强防控措施?

    出于多方面的考虑,不少企业会将部分业务外包给其他公司或组织,很多外包工作也都会涉及数据处理问题,然而为其提供服务的外包组织的安全防护水平和管理细粒度不一定能与企业内部的水平匹配,也因此存在各种威胁企业信息安全的风险。现在已经有不少数据泄露事件发生在外包、转包流程中,外包业务的数据处理过程中存在的各种泄密渠道,如外设拷贝...

    2023-07-18 00:00:00
  • 数据泄露成数据安全最大风险,企业如何预防呢?

    据《中国政企机构数据安全风险分析报告》显示,2022年1月——2022年10月,安全内参共收录全球政企机构重大数据安全报道180起,其中数据泄露相关安全事件高达93起,占51.7%。与近三年平均每月公开报道频次相比,2022年相较前三年全球重大数据安全相关事件数量有小幅下降,略低于2020年与2021年。 并且,数据泄...

    2023-07-17 10:54:27
  • 洞察眼MIT系统丨如何保障企业外包过程中的数据安全

    出于工作的便捷,不少企业会将部分业务外包给其他公司,但外包工作都会涉及数据处理问题,然而外包企业的安全防护是不完善的,如U盘拷贝、IM、邮件和网络上传等,很容易成为企业机密泄露的隐患,因此存在威胁企业信息安全的风险。外包企业的信息安全隐患:1、敏感数据泄露风险合作期间,需要给对方服务器访问权限,那么如何保证数据存储安全...

    2023-06-30 00:00:00
  • 英国电信企业Virgin Media数据泄漏 暴露了90万名客户详细信息

    昨天同一天,当美国电信巨头T-Mobile承认数据泄漏时,总部位于英国的电信提供商Virgin Media宣布,它也遭遇了数据泄漏事件,泄露了大约90万名客户的个人信息。Virgin Media发生数据泄漏事件与涉及复杂的网络攻击的T-Mobile数据泄漏不同,Virgin Media表示,该事件既不是网络攻击,也不是...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师