与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

沙特工业和矿产资源部敏感数据被暴露长达 15 个月

发布时间:2024-09-14 来源: 安全客 - 有思想的安全新媒体 浏览次数:900次

沙特阿拉伯工业和矿产资源部 (MIM) 的环境文件被曝光,敏感细节向任何愿意获取这些信息的人开放。Cybernews 研究团队认为敏感数据泄露访问期限为 15 个月。

环境 (env.) 文件充当计算机程序的一组指令,使其成为任何系统的关键组件。让这些文件向任何人开放会暴露关键数据,并为威胁行为者提供各种攻击选项。与此同时,现已关闭的 MIM 环境。文件暴露了攻击者可用于在该部门系统内进行横向移动的信息,可能升级为从帐户接管到勒索软件攻击的任何行为。

MIM 是负责工业和矿产资源运营的政府机构。它成立于 2019 年,旨在实现沙特阿拉伯经济的多元化,摆脱石油和天然气的束缚。据团队称,这是第一次 env。该文件被物联网搜索引擎索引的时间是 2022 年 3 月,这意味着该数据至少暴露了 15 个月。该文件已被关闭,公众无法再访问。

“网络犯罪分子可能会利用泄露的凭据来获得对政府系统的初始访问权限并发起勒索软件攻击。他们可能会尝试加密关键的政府数据,要求支付赎金才能发布数据,或威胁公开泄露敏感信息,”我们的研究人员表示。

哪些 MIM 数据被泄露?数据泄露了多种类型的数据库凭据、邮件凭据和数据加密密钥。例如,研究人员发现了暴露的 SMTP(简单邮件传输协议)凭据。

“通过访问政府 SMTP 凭据,攻击者可以冒充政府官员或员工进行社会工程攻击。他们可能试图欺骗受害者披露更多敏感信息、实施欺诈或获取其他系统或资源的访问权限,”研究人员表示。文件还包含 Laravel APP_Key。APP_Key 是用于加密的配置设置,例如保护会话数据和 cookie。暴露的 APP_Key 将使攻击者能够解密敏感信息,从而危及数据的机密性。

该团队还发现了 MySQL 和 Redis 数据库的凭据。组织使用 MySQL 数据库来存储、管理和检索数据。同时,Redis 用于应用程序中的实时分析和消息传递目的。

据该团队称,这两个数据库仅在本地网络上可用,这意味着如果攻击者已经在 MIM 系统中建立了立足点,他们就可以利用暴露的凭据。拥有政府拥有的数据库的凭据可能会泄露敏感的政府信息、机密文件、个人身份信息 (PII) 或其他机密记录。

(来源: 安全客 - 有思想的安全新媒体 )

推荐新闻

【企业专访】探秘制造业:天锐蓝盾如何化解数据泄露挑战?

2025-04-03

企业数据安全专访 在数字化转型的浪潮中,制造业迎来了前所未有的发展机遇,但也面临着日益严峻的数据安全挑...

文件安全网关系统为文档提供专业保护

2022-04-02

企业文档安全一直以来都是数据防泄漏内的焦点话题,怎样做好文档安全的保护,怎样能让文档数据不外泄,怎样选择文档安全加...

知晓数据泄露严重性 | 保护企业数据的关键因素

2024-06-15

企业保护数据安全至关重要,因为数据不仅是企业的核心资产,也关乎其竞争力、合规性、声誉和客户信任。任何数据泄露或滥用...

澳大利亚SA Health医院意外暴露7200名儿童个人资料

2018-08-09

以下是一则关于另一起医疗数据泄露的报道,这一次受影响的是澳大利亚公民。在上周六,澳大利亚SA H...

【案例分享】天锐股份为某机电公司数据安全提供全面的防泄密保护

2023-04-22

机械制造行业数据安全 机械制造企业对于设计工艺的能力要求非常高,其生产工业会涉及到大...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线