当前位置:主页>资 讯>安全动态>

Google网上论坛配置错误导致数百家企业机密数据在线曝光

  安全公司 RedLock 研究人员发现 Google Groups 在线服务出现配置错误,导致 IBM’s Weather Company 、Fusion Media Group、协助桌面支持服务提供商 Freshworks 与视频广告平台 SpotX 等数百家企业机密数据在线曝光。
 


 

  Google Groups 作为企业协作工具与交流平台,负责团队通信维护与邮件管理。当这些电子邮件组被设置为公开状态而非内部共享时,无需成为内部成员即可公开查看成员之间发送的内部消息。

  RedLock 研究人员发现,此次事件致使受害企业员工电子邮件地址与内容,以及员工薪酬补偿、销售渠道数据、客户密码、姓名与家庭地址等个人身份信息在线泄露,可供全球用户任意查看。

  值得深思的是,引发这起数据泄露事件并非安全漏洞,仅是 Google Groups 功能设置。但这一事件表明,任何一次操作疏忽都将对企业产生毁灭性影响。一旦网络犯罪分子获取这些企业信息,就可用来劫持企业帐户、开展网络钓鱼攻击以及在线泄露敏感谈话内容等。

  目前,为防止数据信息再次泄露,研究人员建议各企业立即检查 Google Groups 设置,确保访问权限设置为“不公开”,以确保域名访问权限切换至内部成员使用。。

  

 

  RedLock首席执行官兼联合创始人瓦伦·巴德瓦尔(Varun Badhwar)表示:“即使再简单的配置错误都带来极其严重的潜在破坏性,无论是在SaaS应用还是云计算基础架构中 。”

  Badhwar指出,诸如Deep Root Analytics、WWE和Booz Allen Hamilton的数据泄露事件,就是因为这样简单的错误配置引发的。

  Badhwar还解释说:“RedLock CSI团队发现的这个新问题可能会导致数百家企业的敏感信息遭到泄露,而这只需要点击一个按钮即可。在当今互联网环境,每个企业都应该采取必要的措施,要求员工去了解安全操作规范以及利用自动化进程的安全应用程序和其他系统流程工具。例如,在云计算中,一个资源平均只存在127分钟,单靠IT团队,无法跟上这种快速的变化。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

注意!你的网络可能已被间谍盯上

注意!你的网络可能已被间谍盯上

安全研究人员发现了一个新的、大规模的网络间谍活动,攻击目标包括各国外交部、国防公...[详细]

Google网上论坛配置错误导致数百家企业机密

Google网上论坛配置错误导致数百家企业机密数据在线曝光

安全公司 RedLock 研究人员发现 Google Groups 在线服务出现配置错误,导致 IBM’s We...[详细]

银行小心!TrickBot银行木马新一轮攻击或瞄

银行小心!TrickBot银行木马新一轮攻击或瞄准24国银行

 7月25日讯 TrickBot银行木马背后的黑客正在对美国银行发起新一轮攻击。有僵尸网络Ne...[详细]

思路清奇!黑客通过鱼缸攻陷赌场

思路清奇!黑客通过鱼缸攻陷赌场

美国一家赌场日前受到黑客袭击。黑客设法通过连接到互联网的智能鱼缸渗透到赌场内部网...[详细]

DarkHotel 2.0:Inexsmar入侵酒店WiFi发钓

DarkHotel 2.0:Inexsmar入侵酒店WiFi发钓鱼邮件攻击精英人士

WiFi俨然成为酒店的标准配置,但这并不意味着住户就能惬意地享受WiFi覆盖上网冲浪、社...[详细]

返回首页 返回顶部