与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

沙特工业和矿产资源部敏感数据被暴露长达 15 个月

发布时间:2024-09-14 来源: 安全客 - 有思想的安全新媒体 浏览次数:406次

沙特阿拉伯工业和矿产资源部 (MIM) 的环境文件被曝光,敏感细节向任何愿意获取这些信息的人开放。Cybernews 研究团队认为敏感数据泄露访问期限为 15 个月。

环境 (env.) 文件充当计算机程序的一组指令,使其成为任何系统的关键组件。让这些文件向任何人开放会暴露关键数据,并为威胁行为者提供各种攻击选项。与此同时,现已关闭的 MIM 环境。文件暴露了攻击者可用于在该部门系统内进行横向移动的信息,可能升级为从帐户接管到勒索软件攻击的任何行为。

MIM 是负责工业和矿产资源运营的政府机构。它成立于 2019 年,旨在实现沙特阿拉伯经济的多元化,摆脱石油和天然气的束缚。据团队称,这是第一次 env。该文件被物联网搜索引擎索引的时间是 2022 年 3 月,这意味着该数据至少暴露了 15 个月。该文件已被关闭,公众无法再访问。

“网络犯罪分子可能会利用泄露的凭据来获得对政府系统的初始访问权限并发起勒索软件攻击。他们可能会尝试加密关键的政府数据,要求支付赎金才能发布数据,或威胁公开泄露敏感信息,”我们的研究人员表示。

哪些 MIM 数据被泄露?数据泄露了多种类型的数据库凭据、邮件凭据和数据加密密钥。例如,研究人员发现了暴露的 SMTP(简单邮件传输协议)凭据。

“通过访问政府 SMTP 凭据,攻击者可以冒充政府官员或员工进行社会工程攻击。他们可能试图欺骗受害者披露更多敏感信息、实施欺诈或获取其他系统或资源的访问权限,”研究人员表示。文件还包含 Laravel APP_Key。APP_Key 是用于加密的配置设置,例如保护会话数据和 cookie。暴露的 APP_Key 将使攻击者能够解密敏感信息,从而危及数据的机密性。

该团队还发现了 MySQL 和 Redis 数据库的凭据。组织使用 MySQL 数据库来存储、管理和检索数据。同时,Redis 用于应用程序中的实时分析和消息传递目的。

据该团队称,这两个数据库仅在本地网络上可用,这意味着如果攻击者已经在 MIM 系统中建立了立足点,他们就可以利用暴露的凭据。拥有政府拥有的数据库的凭据可能会泄露敏感的政府信息、机密文件、个人身份信息 (PII) 或其他机密记录。

(来源: 安全客 - 有思想的安全新媒体 )

推荐新闻

拒绝数据泄露,企业信息安全有保护

2021-11-10

随着网络信息化的不断发展,由数据泄露带来的损害让企业越来越难承担,一旦发生数据泄露将会给企业带来经济、声誉、司法、...

全美最大医疗机构遭遇勒索软件攻击,大量数据泄露...

2023-02-15

2月14日据外网披露,加利福尼亚州(全美最大的综合医疗服务网络之一) 中有多个医疗机构遭遇勒索软件攻击,大量患者敏...

保护终端安全 | 天锐绿盾桌面管理系统

2024-06-06

随着市场经济的迅猛发展和金融改革的深化,企业面临的业务信息量急剧增长,让企业终端的安全管理成为不容忽视的薄弱环节,...

西北工业大学遭受境外网络攻击,数据防泄密该怎么做?

2022-06-24

6月22日,西北工业大学发布声明称近期该校电子邮件系统遭受网络攻击,包括通过电子邮件系统以科研评审、答辩邀请和出国...

【天锐绿盾答疑】为什么很多公司都要安装文件外发管理软件?

2022-12-29

随着企事业单位的快速发展,文档以电子文档方式为企事业单位承载着越来越多重要的信息。而由于电子文档的容易散播性,导致...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线