与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

德勤之后,另一家咨询公司埃森哲也被曝出安全问题

发布时间:2017-10-13 来源: 浏览次数:14943次

继上月末四大咨询公司之一的德勤被黑后,另一家咨询公司埃森哲也被爆出安全问题。

安全公司UpGuard发现,埃森哲的部分业务数据被放在了公开的Amazon S3 bucket服务器上

UpGuard发现,4个云存储服务器上的数据没有受到密码保护。任何拥有 web 服务器地址的人都可以下载其中存储的数据,其中包括密钥,API信息和客户信息等。

 

这四个bucket包括:

acp-deployment包含内部访问密钥,埃森哲身份API使用的凭据,包含Amazon Web Services密钥管理服务帐户的主访问密钥的明文文档以及私有签名密钥。

acpcollector包含与埃森哲云存储维护有关的数据,包括公司私有网络的VPN密钥和云生态系统的视图。

acp-software是一个137 GBbucket,最大的一个,包含Accenture客户端凭据的数据库转储,散列密码和40,000个明文密码。它还包括AccentureEnstratus云管理平台的访问密钥和Zenoss事件跟踪系统的数据,包括JSession ID,如果没有过期,可以将其插入到cookies中以绕过身份验证。

acp-ssl包含提供许多埃森哲环境的加密密钥存储。名为“acp.aws.accenture.com”的文件夹中的更多密钥存储库,以及可用于解密埃森哲与客户端之间流量的证书。

“总而言之,这些暴露bucket的重要性不容小觑。如果被黑客利用,这些云服务器可能被任何用户访问,这可能会使埃森哲和其数以千计的顶尖企业客户面临恶意攻击,而这些攻击可能造成无数次的财务损失。“

 

影响范围

这一事件的影响有多大呢?

 

据统计,2015年埃森哲在55个国家、200多个城市有超过384千名员工,营业额约329亿美元,是世界上最大的管理咨询公司,其客户包括《财富》世界500强中超过八成的跨国公司、各国政府机构以及军队。

好在UpGuard 在发现这些暴露数据之后,马上就通知了 AccentureAccenture 也马上采取了安全应对措施。并且 Accenture 还表示,UpGuard 是唯一一个未授权条件下访问公司服务器的访问者。

上个月全球四大会计师事务所之一的Deloitte(德勤)曾遭到网络攻击,导致其全球电子邮件服务器被入侵。德勤被曝出“大量RDP端口对外”“一个帐号全线入侵”“员工将VPN密码上传Github”等低级风险,而它的安全咨询业务却被Gartner评为全球第一。

云服务器成泄密新途径

同样遭到亚马逊“出卖”的还有美国的医疗机构。

Kromtech安全中心的研究人员发现47.5 GB数据缓存,这些数据能够轻易访问,其中包括316,363PDF报告;每位患者每周测试结果共约20个文件。每个文件都不是匿名的,每个文件都以病人的名字命名,包括测试日期,家庭住址,电话号码和测试详细信息,甚至包括医生的姓名和病例管理笔记。这无疑是黑客的重大福利。

Kromtech在一篇博客中表示,数据库连接到的似乎是一家患者家庭监测公司,该公司通过患者自检试剂盒进行每周血块药物测试,这样病人就不用去医生办公室。研究人员表示,尽管没有对Kromtech做出回应,但该公司在Kromtech通知了该问题后的一天内将该数据库设为私密。由于HIPAA违规通知规则,现在的法律要求被泄密的公司通知受影响的患者。

Kromtech战略联盟副总裁Alex Kernishniuk说:“对于那些想要弥合医疗保健和技术之间差距,让网络安全变成业务模型的公司来说,这又是一次警钟。 “即使是最基本的安全措施也可以防止这种数据泄露。不幸的是,还有更多的数据库和云存储库没有被发现。

推荐新闻

IT企业如何应对数据泄密危机?【天锐绿盾解决方案】

2023-11-16

行业需求背景 随着信息技术的快速发展,软件IT行业面临着前所未有的数据安全挑战。黑客攻击、病毒传播、内...

如何选择可靠的数据加密‍软件?

2021-03-22

如今,各行各业都开始关注数据加密‍,因为在同质化严重的时代,创新是一种十分宝贵的财富,如果企业创新产品的相关资料与...

高校数据如何防泄密?天锐绿盾教育行业案例分享

2023-09-03

在享受互联网带来便捷的同时,数据信息的安全问题也已经成为所有教培行业所面临的关键问题。对于各高等院校、中小学,以及...

终端安全问题不容忽视,天锐绿盾为企业终端安全管控

2022-08-26

企业的数据泄露问题往往都是发生在内部终端上,因此企业的终端储存着大量的机密信息,如企业源代码数据、图纸文档、商业合...

使用企业文件加密软件解决文档丢失难题

2022-07-18

近年来,因为企业机密被泄露而导致严重损失的例子已经屡见不鲜了,如今很多企业单位的管理部门已经意识到保护机密数据的重...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部