热门搜索词

热门文章

  • 功能 | 平台登录安全策略升级及二次认证...

    为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。

  • [公告]11月6日关于报表及日志服务维护...

    接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]11月2日知道创宇云防御平台升级...

    知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。

关注知道创宇云防御

获取最新安全动态

金融服务公司泄露了50万份敏感文件

来源:NOSEC 2020.03.19

近日,有安全研究人员表示,两家金融服务公司将50多万份敏感的法律和金融文件存储在AWS S3中一个不受保护的存储桶中,使这些文件直接暴露在公网中。

22.png

vpnMentor的研究团队在2019年12月发现了这个暴露的数据库。其中一项调查显示,这些文件似乎与一个名为MCA Wizard的商业预付资金移动应用有关,而这又和Advantage Capital Funding和Argus Capital Funding公司有关。

现已不在运营的MCA Wizard应用是由这两家公司开发的,它们拥有相同的物理地址,甚至某些员工也一样。Advantage和Argus主要帮助美国小企业获得资金支持。

当vpnMentor试图向这些公司通知失败后,它决定直接通知AWS,最终AWS在两天内将数据库下线。

此次安全事件共有超过50万份文件被曝光,共计425Gb,包括信用报告、合同、银行对照账单、驾照、法律文书、纳税申报单、采购订单、支付卡和商户账户的交易报告、社会保障信息以及银行账户的访问信息等。

vpnMentor在一篇博客文章中表示:“这次泄露严重影响了Advantage和Argus的声誉。由于没有保护好这个敏感的数据库,他们的客户和合作伙伴的安全、隐私已受到严重影响。”

“受影响的客户公司可能会对Advantage和Argus采取各种行动,要么停止与这两家公司的业务往来,要么采取法律手段。不管如何,这都将严重影响公司的客户、合同和业务关系,进入降低公司未来的收入。”

研究人员还表示,恶意攻击者也可能利用这些暴露的数据,发起有针对性的钓鱼攻击。

 

​​​​​​​消息来源:https://nosec.org/home/detail/4344.html

售前支持

400-161-0866