与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

Cybernews报告:全球数万个网站面临数据泄露风险

发布时间:2024-06-07 来源:IT之家 浏览次数:1126次

Cybernews的最新研究报告揭示了一个严峻的安全隐患:全球超过58,000个独立网站因环境文件的公开暴露而面临数据泄露甚至被完全接管的威胁。这些环境文件通常包含密码、API密钥等敏感信息,对于网站访问数据库、邮件服务器、支付处理器等至关重要。

研究报告指出,通过扫描公开索引,研究人员发现数千名网站所有者未能妥善保护这些密钥,使得这些网站极易受到未经授权的访问和数据泄露的威胁。据分析,这些网站累计暴露了高达1,141,004个机密数据集。

其中,数据库凭证是最常泄露的信息类型,存在于超过27,000个网站的.env文件中。值得注意的是,仅有12%的数据库是远程托管的,这使得它们更容易成为攻击者的目标。研究人员警告称,一旦数据库凭证泄露,网站用户的私人信息、管理员账户信息等敏感数据将面临暴露的风险。

除了数据库凭证外,应用程序密钥也是另一种常见的数据泄露类型。这些密钥通常用于加密和解密cookie等敏感信息,如果泄露,攻击者可能会利用它们进行会话劫持、数据窃取等攻击。

更令人担忧的是,超过10,000个网站都存在电子邮件凭证的泄露。这些凭证不仅可能被用于账户接管尝试,还可能被用于网络钓鱼活动,使邮件看起来更加合法。此外,研究团队还发现了数百个用于访问支付处理器的API密钥,其中包括140个有效的Stripe API密钥和100多个PayPal API密钥,这无疑增加了支付信息泄露的风险。

面对这一严峻的安全形势,专家建议网站所有者加强密钥管理,确保环境文件不被公开暴露。同时,用户也应提高警惕,注意保护个人信息和账户安全。

(来源:IT之家)

数据安全解决方案咨询www.tipray.com

PC访问地址:

https://isite.baidu.com/site/wjzp0svc/5f396566-b3dd-419c-893e-994cb633b62e?wid=df89180b6fd943f986591211142ad5d8_0_0

移动访问地址:

https://isite.baidu.com/site/tipray.com/190657d9-bf18-42ba-b792-848411d9b4a1

推荐新闻

【访谈实录】对话某机械集团生产技术总监赵总,谈生产数据如何防护?

2025-12-18

数据安全专访对话某机械公司总监 机械部件生产公司的核心竞争力集中在“生产与技术数据”上,从核心零部件设...

衡南县网信办对医院数据泄露事件进行处罚,罚款达6.2万元

2023-06-21

近日,湖南省衡阳市衡南县网信办在省、市网信办的指导下,对违反《数据安全法》的相关单位及责任人作出行政处罚。据悉,这...

日本一市弄丢含全市市民信息U盘,如何管控U盘安全?

2022-06-28

据日本关西电视台24日报道,日本兵库县尼崎市日前丢失了存有该市46万居民个人信息的U盘,市政府召开记者会致歉时又误...

天锐绿盘 | 让文档管理更安全高效的企业智能云盘

2022-10-24

你是否面临这些问题?公司的电子文档繁多且分散,无法统一管理;员工粗心误删重要文件,导致文件无法找回;硬盘驱动损坏,...

买了加密软件后没效果?那是你没选对!优质加密软件厂家有哪些?

2025-08-16

在数据价值愈发凸显的当下,加密软件成为保障信息安全的重要工具,而选择靠谱的加密软件厂家则是这一切的基础。下面我们就...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线