与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

英国最大外包公司云泄露655GB数据!

发布时间:2023-05-14 来源:销毁终结者 浏览次数:1141次

5月8日消息,外媒TechCrunch获悉,英国外包巨头Capita大量数据暴露在互联网上,持续时间长达7年。此前数周前,该公司还承认发生了一起可能影响客户的数据泄露事件。

一位安全研究人员向TechCrunch提供了一个未受保护的亚马逊AWS存储桶,Capita公司已经在上周实施了保护措施。

这位研究人员表示,此AWS存储桶自2016年以来一直暴露在互联网上,其中存放着约3000个文件,总大小为655 GB。存储桶未设置任何密码,因此任何掌握了网址的人都能访问到文件内容。能够索引公开云存储信息的可搜索数据库GrayHatWarfare,也捕捉到了这个公开云存储桶的详细信息。

根据媒体看到的文件名样本,暴露的数据包括软件文件、服务器镜像、大量Excel电子表格、PowerPoint演示文稿以及文本文件。这位安全研究人员还表示,其中一个文本文件中包含Capita某个系统的具体登录信息;另外,从某些文件名中可以看到,直到今年还有数据被上传到这个暴露在外的存储桶内。

目前还不清楚这些文件中是否涉及Capita客户的数据,英国国家卫生服务局(NHS)和就业与养老金部(DWP)都是Capita的机构客户。这位安全研究人员还提到,“我猜其中一些内容不该在网上公开,因为他们在发现后就关闭了存储桶。”

Capita在4月下旬收到了数据泄露警报,并在当周之内就将存储桶保护了起来。上报Capita违规问题的这位安全研究人员表示,虽然暴露的存储桶被及时关闭,但该公司并没有自己的负责任披露计划或专门的安全联络员。

研究人员表示,他认为这起事件与今年3月底Black Basta勒索软件团伙发动的Capita网络攻击无关。该事件的影响范围尚不明确,Capita上个月只承认发现了“有限的数据泄露”证据,可能涉及“客户、供应商或内部同事的数据。”

TechCrunch看到的攻击泄露数据样本包括银行账户详情、护照照片和驾照,以及申请学校工作的教师个人数据。据英国《金融时报》报道,Capita已经向受托人承认,部分与养老金相关的数据“可能已遭泄露”。

Black Basta团伙尚未公开发布这些文件,也不清楚Capita公司是否支付了勒索赎金。

(新闻来自:销毁终结者)

企业应重视数据安全并事前采取相应的保护措施,以确保内部数据信息安全。通过加强数据防泄露措施、持续监控系统并定期进行安全审查,以此降低泄密风险。

天锐绿盾数据防泄露系统为各企业单位提供安全、可信任的数据防泄露解决方案,帮助企业保护好核心数据安全,杜绝一切潜在的泄密行为的发生!

推荐新闻

天锐绿盾——上网行为管理“大师”

2021-11-02

由于员工泄露企业单位机密的事件频频发生,使得众多没有采取信息安全保护的企业管理者坐立不安。为防止员工不规范的上网行...

警惕企业的内部数据泄露威胁,防护措施需做到位

2023-04-13

随着技术的进步,网络攻击变得越来越复杂,许多企业将数据安全工作完全集中在外部攻击上,这为内部风险留下了更多机会。一...

数据防泄露系统 | 企事业单位专用

2024-09-03

天锐DLP是一款融合数据泄露防护、终端安全管理、网络准入控制以及态势感知等为一体的的综合型数据防泄露系统,拥有灵活...

企业如何保护商业秘密?

2024-06-15

商业秘密指不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息,一旦泄露可能会给公...

终端加密系统:如何提高计算机设备的使用寿命?

2023-11-13

终端是企业数据泄密的主要途径,对办公计算机设备进行规范管控不仅能预防数据泄密的风险,还能提高终端设备使用效率。天锐...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线