与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

Cybernews报告:全球数万个网站面临数据泄露风险

发布时间:2024-06-07 来源:IT之家 浏览次数:584次

Cybernews的最新研究报告揭示了一个严峻的安全隐患:全球超过58,000个独立网站因环境文件的公开暴露而面临数据泄露甚至被完全接管的威胁。这些环境文件通常包含密码、API密钥等敏感信息,对于网站访问数据库、邮件服务器、支付处理器等至关重要。

研究报告指出,通过扫描公开索引,研究人员发现数千名网站所有者未能妥善保护这些密钥,使得这些网站极易受到未经授权的访问和数据泄露的威胁。据分析,这些网站累计暴露了高达1,141,004个机密数据集。

其中,数据库凭证是最常泄露的信息类型,存在于超过27,000个网站的.env文件中。值得注意的是,仅有12%的数据库是远程托管的,这使得它们更容易成为攻击者的目标。研究人员警告称,一旦数据库凭证泄露,网站用户的私人信息、管理员账户信息等敏感数据将面临暴露的风险。

除了数据库凭证外,应用程序密钥也是另一种常见的数据泄露类型。这些密钥通常用于加密和解密cookie等敏感信息,如果泄露,攻击者可能会利用它们进行会话劫持、数据窃取等攻击。

更令人担忧的是,超过10,000个网站都存在电子邮件凭证的泄露。这些凭证不仅可能被用于账户接管尝试,还可能被用于网络钓鱼活动,使邮件看起来更加合法。此外,研究团队还发现了数百个用于访问支付处理器的API密钥,其中包括140个有效的Stripe API密钥和100多个PayPal API密钥,这无疑增加了支付信息泄露的风险。

面对这一严峻的安全形势,专家建议网站所有者加强密钥管理,确保环境文件不被公开暴露。同时,用户也应提高警惕,注意保护个人信息和账户安全。

(来源:IT之家)

数据安全解决方案咨询www.tipray.com

PC访问地址:

https://isite.baidu.com/site/wjzp0svc/5f396566-b3dd-419c-893e-994cb633b62e?wid=df89180b6fd943f986591211142ad5d8_0_0

移动访问地址:

https://isite.baidu.com/site/tipray.com/190657d9-bf18-42ba-b792-848411d9b4a1

推荐新闻

愚蠢的“记住”密码方式终于还是出了问题

2018-01-02

美国知名家谱网站Ancestry.com旗下的在线社区网站RootsWeb.com数据泄露,30万账户明文暴露在网...

美国160多家Applebee餐厅消费者支付卡信息遭泄露

2018-03-09

根据RMH特许经营控股(RMH Franchise Holdings)于周五在其网站上发布的公告来看,旗下拥有和经...

内网加密软件为企业解决终端数据泄露难题

2022-07-26

在这个网络安全危机重重的大时代环境下,企业数据泄密事件不断发生,不仅会给企业带来巨大损失,使企业形象受损,影响企业...

员工大量下载涉密图纸,被判赔偿30万元!

2024-07-14

保护商业秘密是企业维系良性发展,市场保持良性竞争的关键。员工、合作方肆意出卖商业秘密,极易使某家企业丧失核心竞争力...

规范存储设备使用:U盘加密软件保护U盘数据安全

2023-11-23

对于企事业单位而言,U盘作为在办公中必不可少的存储设备工具,同样具有一定的泄密风险。因此对办公U盘的使用进行规范管...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线