英国最大外包公司云泄露655GB数据,客户包括多个部委政府_天天微动态
前情回顾·全球云泄露事件频发
(相关资料图)
供应商惹祸!知名律所客户敏感数据被Azure云暴露超半年
超2.8亿条公民身份信息在公有云上暴露,印度政府未予置评
微软云平台暴露3800万条客户数据:因默认配置不当
安全内参5月8日消息,外媒TechCrunch获悉,英国外包巨头Capita大量数据暴露在互联网上,持续时间长达7年。此前数周前,该公司还承认发生了一起可能影响客户的数据泄露事件。
一位安全研究人员向TechCrunch提供了一个未受保护的亚马逊AWS存储桶,Capita公司已经在上周实施了保护措施。
这位研究人员表示,此AWS存储桶自2016年以来一直暴露在互联网上,其中存放着约3000个文件,总大小为655 GB。存储桶未设置任何密码,因此任何掌握了网址的人都能访问到文件内容。能够索引公开云存储信息的可搜索数据库GrayHatWarfare,也捕捉到了这个公开云存储桶的详细信息。
根据媒体看到的文件名样本,暴露的数据包括软件文件、服务器镜像、大量Excel电子表格、PowerPoint演示文稿以及文本文件。这位安全研究人员还表示,其中一个文本文件中包含Capita某个系统的具体登录信息;另外,从某些文件名中可以看到,直到今年还有数据被上传到这个暴露在外的存储桶内。
目前还不清楚这些文件中是否涉及Capita客户的数据,英国国家卫生服务局(NHS)和就业与养老金部(DWP)都是Capita的机构客户。这位安全研究人员还提到,“我猜其中一些内容不该在网上公开,因为他们在发现后就关闭了存储桶。”
Capita在4月下旬收到了数据泄露警报,并在当周之内就将存储桶保护了起来。上报Capita违规问题的这位安全研究人员表示,虽然暴露的存储桶被及时关闭,但该公司并没有自己的负责任披露计划或专门的安全联络员。
Capita公司发言人Elizabeth Lee在声明中称,这个未受保护的存储桶内存放着“发行说明和用户指南等信息,按照标准行业惯例,这些信息通常会与软件版本共同发布。”除此之外,她拒绝回答其他问题。
一个月前曾遭遇勒索数据泄露事件
研究人员表示,他认为这起事件与今年3月底Black Basta勒索软件团伙发动的Capita网络攻击无关。该事件的影响范围尚不明确,Capita上个月只承认发现了“有限的数据泄露”证据,可能涉及“客户、供应商或内部同事的数据。”
TechCrunch看到的攻击泄露数据样本包括银行账户详情、护照照片和驾照,以及申请学校工作的教师个人数据。据英国《金融时报》报道,Capita已经向受托人承认,部分与养老金相关的数据“可能已遭泄露”。
Black Basta团伙尚未公开发布这些文件,也不清楚Capita公司是否支付了勒索赎金。
参考资料:techcrunch.com
标签:
相关阅读
-
英国最大外包公司云泄露655GB数据,客户...
前情回顾·全球云泄露事件频发供应商惹祸!知名律所客户敏感数据被A... -
全球滚动:从云上攻防态势分析展望云服务...
本文主要是记录笔者基于近期对云上攻防态势的分析思考和展望云服务... -
【世界新要闻】用ChatGPT编假新闻赚流量...
近日,平凉市公安局网安大队侦破一起利用AI人工智能技术炮制虚假不... -
美国发布《关键和新兴技术的国家标准战略》
近日,美国发布《关键和新兴技术的国家标准战略》。该战略旨在加强... -
《信息安全技术 终端计算机通用安全技...
信安秘字〔2023〕53号全国信息安全标准化技术委员会归口的《信息安... -
话费慢充引发的安全思考 环球观察
慢充电话费:是指在手机话费充值过程中,选择较低的充值金额,然后...