与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

开发人员配置错误,Shopify数据库被泄露!

发布时间:2024-04-03 来源:电商报-千帆 浏览次数:984次

数据库泄露

在几乎透明的信息网络时代,用户数据安全的重要性不言而喻。一旦用户数据遭到泄露,负面影响也会接踵而至。近日,在Shopify上就发生了这样一件事。由于Saara开发人员配置错误的MongoDB数据库,Shopify上使用Saara的EcoReturns和WyseMe插件的1800多家商店25G的数据泄露

在这个25GB的数据库中,主要包含了超过760万个个人订单的详细信息,比如客户姓名、送货地址、电子邮件和IP地址、电话号码、订购的商品信息、订单跟踪号码等。并且,该数据库还包含了一张勒索字条,要求支付0.01比特币(约640美元),否则数据将被公开发布。

据了解,这些数据在近8个月内一直处于暴露状态,被窃取的风险性极高。相关网络安全专家警告说,安全性较差的数据库和服务器正成为勒索软件机器人的目标,这些机器人可能会清除数据。不过Saara创始人兼首席执行官强调,在收到披露信息后,他们立即关闭了数据库的公开访问权限。并且,该数据库受密码保护,并不包含任何敏感信息。

Shopify方面则声称会审核插件的安全问题,但有人指出,他们的测试似乎不包括评估不安全的基础设施,而这会导致私人和敏感的客户数据遭受攻击。目前Shopify未对此质疑作出任何回复,但可以肯定的是,用户数据泄露对于电商平台来说是一件相当棘手的事。

(来源:电商报-千帆)

推荐新闻

“涉疫病历防泄露”是一个医疗新课题

2021-01-18

近日,陕西白水县林皋镇郭某在白水县医院就诊病历的照片在微信群内被转发,引起网民关注。经查,1月14日,白水县医院工...

企业文件共享管理软件,为企业注入强心剂

2021-08-06

截至8月5日24时,据31个省(自治区、直辖市)和新疆生产建设兵团报告,现有确诊病例1370例(其中重症病例34例...

离职后带走公司资源和客户,不料被前公司告上法庭!

2019-05-14

员工离职本是一件很正常的事,但如果关系到一个企业的商业机密,那就要小心了。 王某是某汽车产品工厂的工程...

企业文档防泄密,这四点要注意

2025-02-08

为预防各种手段窃取敏感信息的行为,针对通过拷贝、截屏、拍照等方式盗窃走重要文档内容信息的情况,天锐绿盾文档防泄密系...

天锐蓝盾系统安全管理 | 权限管控 模块控制 服务器维护

2025-03-21

企业数据安全 在数字化转型加速的当下,数据已然成为企业的核心资产,其重要性不言而喻。天锐...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线