与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

开发人员配置错误,Shopify数据库被泄露!

发布时间:2024-04-03 来源:电商报-千帆 浏览次数:565次

数据库泄露

在几乎透明的信息网络时代,用户数据安全的重要性不言而喻。一旦用户数据遭到泄露,负面影响也会接踵而至。近日,在Shopify上就发生了这样一件事。由于Saara开发人员配置错误的MongoDB数据库,Shopify上使用Saara的EcoReturns和WyseMe插件的1800多家商店25G的数据泄露

在这个25GB的数据库中,主要包含了超过760万个个人订单的详细信息,比如客户姓名、送货地址、电子邮件和IP地址、电话号码、订购的商品信息、订单跟踪号码等。并且,该数据库还包含了一张勒索字条,要求支付0.01比特币(约640美元),否则数据将被公开发布。

据了解,这些数据在近8个月内一直处于暴露状态,被窃取的风险性极高。相关网络安全专家警告说,安全性较差的数据库和服务器正成为勒索软件机器人的目标,这些机器人可能会清除数据。不过Saara创始人兼首席执行官强调,在收到披露信息后,他们立即关闭了数据库的公开访问权限。并且,该数据库受密码保护,并不包含任何敏感信息。

Shopify方面则声称会审核插件的安全问题,但有人指出,他们的测试似乎不包括评估不安全的基础设施,而这会导致私人和敏感的客户数据遭受攻击。目前Shopify未对此质疑作出任何回复,但可以肯定的是,用户数据泄露对于电商平台来说是一件相当棘手的事。

(来源:电商报-千帆)

推荐新闻

数据安全的防护与治理

2021-03-25

如果说“算法”是数字社会治理和数字化商业转型的核心引擎,那么“数据”就是驱动这台引擎的燃料。而数据安全,也是数字风...

国家数据局等部门联合印发“数据要素×”三年行动计划

2024-01-21

近日,国家数据局官微发布消息,国家数据局等17部门联合印发《“数据要素X”三年行动计划(2024―2026年)》,...

部署企业文件加密软件,解决外发文件泄密问题

2022-09-02

企业的电子文件含有大量的机密信息,但由于企业的文件泄密事件屡屡发生,让企业管理者们越来越重视关于文件安全保护的问题...

文件外发这样做,不泄密!

2021-03-31

随着企业智能化信息化的迅速发展,各行各业的竞争加剧,对于公司的核心技术、设计图纸、文档文件、客户信息等敏感数据凸显...

针对多样的加密场景需求,天锐DLP提供丰富的加密场景应用

2023-05-19

政企单位对数据信息采取加密保护措施固然重要,但由于企业内部有着不同的业务部门职能区别,若只采取单一的加密模式难免会...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线