精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云安全漏洞事件頻發,我們能從中學到什么?

新聞 應用安全
本文會分述2020年最大的9起云漏洞事件。這個“大”不指受損的數據與數量,而是指暴露的范圍和潛在的漏洞。我們會描述這些重大事故是如何發生的,也會總結事件的關鍵點,希望可以幫到你。

[[430775]]

本文轉自雷鋒網,如需轉載請至雷鋒網官網申請授權。

2020年是多災多難的一年。

這一年,數據泄露事件比過去15年的加起來還多。 Canalys 發布的網絡安全評論中有300起報告泄露事件(比2019年增長119%),310億條數據記錄遭到泄露(比2019年增長171%)。

這能怪新型冠狀病毒嗎?不能,它只是一個導火索。

當疫情將我們限制在家里時,考驗線上交互產品的時間到了。運營交互產品的公司戰戰兢兢,一怕公司訪問資源不夠用;二怕黑客搞游擊戰己方分身乏術。

2020年,美國提高網絡安全支出,但即便增長率高達10%,也沒能摸到數字化轉型的腳后跟。在網絡安全方面,美國正處于捉襟見肘的局面,實在無法保衛公有云基礎設施和現代化應用程序。

就在大家放棄抵抗的同時,那些復雜的環境、碎片化的堆棧;那些無窮無盡的基礎設施;那些前所未有的速度和龐大的數據規模,每一拳都捶打在網絡安全的痛點上。

下面會分述2020年最大的9起云漏洞事件。這個“大”不指受損的數據與數量,而是指暴露的范圍和潛在的漏洞。我們會描述這些重大事故是如何發生的,也會總結事件的關鍵點,希望可以幫到你。

一、內部數據的錯誤配置

2020年1月,微軟公開了一起內部事故:2019年12月5日公司在更改數據庫安全組時,員工引入了錯誤的安全配置規則,導致2.5億條支持案例記錄遭到破壞,其中包括電子郵件、IP地址和支持案例的詳細信息。

事后微軟表示,這次的事故沒有暴露任何商業云服務,也就是說商業客戶的數據是安全的。而且一般情況下,個人信息在自動編輯后也會被刪除。

客戶數據一旦丟失,黑客就會利用這些數據實施釣魚攻擊,后果不堪設想。Check Point 事件處理小組已經發現了許多釣魚攻擊,這些黑客只需發起關鍵任務,例如“您的 IT 支持郵箱已滿”或“新語音郵件:無法訪問資源”,就可以通過訪問歷史記錄發動攻擊。

值得一提的是,這起事故是由第三方檢測出來的,這不但讓人們意識到加強內部資源網絡安全規則審核的重要性,更意識到檢測安全規則錯誤配置和實時提醒安全團隊的重要性。

二、未受保護的數據庫有多危險

2021年1月30日,一名網絡安全研究員發現,雅詩蘭黛教育平臺的部分數據庫沒有密碼保護。也就是說,只要你訪問就可以純文本用戶電子郵件、IP 地址、端口、路徑和存儲信息。黑客可以利用這些信息抓取未加密的生產、審計、錯誤、CMS 和中間件日志了,危險可想而知。

雅詩蘭黛發現風險后第一時間修復了這個錯誤,他們也表示沒有泄露任何客戶的數據。從這次的事件中我們可以發現三個可以改進的點:

有效的發現和管理對數據庫安全至關重要。未受保護的數據隨時會變成威脅,還會為網絡釣魚攻擊大開方便之門。

絕不能為了靈活輕松的配置云資源取消密碼保護,這會付出安全上的慘重代價。

數據應始終加密,即使在非生產數據庫中也是如此。

三、八年未受保護的秘密數據庫

2020年3月10日《華盛頓郵報》爆出一篇文章,文章中提到一個可以共享秘密的手機應用 Whisper 從2012年到2020年安全事故爆出后,有9億個帖子的數據庫都沒有受到保護。數據庫中還包括用戶的年齡、種族、性別、家鄉、昵稱和群組成員身份。

Whisper 立刻聯系到《華盛頓郵報》刪除該文章,同時發現這起事件的網絡安全研究員還沒有證明這些數據被使用過。

這件事情就這樣結束了。但是我們應該知道造成這種事件的原因是什么。CPIRT 的研究人員表示,出現泄露的服務器和服務通常是配置錯誤和補丁過時。

如果設置一些定時外部攻擊和自身掃描檢測服務器,也許情況會更好一些。

在混合云和多云的復雜環境下,只有建立有效的安全監控,才能防患于未然。

四、服務器中的人臉識別數據泄露

2020年3月一家巴西生物識別方案公司被安全研究員發現在不設防的服務器上放置著8150萬條記錄。這些記錄中包含的信息有:管理員登錄信息、員工電話號碼、電子郵件地址、公司電子郵件和與 76,000 個指紋相關的二進制代碼,這些代碼對指紋可進行逆向追溯。我們在暴露的數據庫中還發現了面部識別數據。

這次的問題出在上云的過程中。公司沒有將安全的數據配置到基于云的數據庫上儲存。

CPIRT 的調查員見到過很多次匆忙的云遷移,然而這種自亂陣腳的做法給黑客提供了不少鉆空子的機會。

所以應用程序要在從本地基礎架構奔向云基礎架構時,做好特殊防護措施。比如密碼保護和數據加密等等。

五、日常維護期間暴露的 50 億條記錄

2020年3月,一家服務提供商的50億條記錄在日常維護期間遭到暴露。

起因是,數據承包商為了加快 Elasticsearch 數據庫的遷移,為互聯網索引服務 BinaryEdge 打開一個窗口,關了10分鐘防火墻。

一名安全研究人員在這10分鐘內通過未受保護的端口訪問了數據庫,提取了很小一部分記錄。可見這是不安全的。

泄露的數據中包括電子郵件和密碼。安全管理員云使用這些泄漏的數據通知 Keepnet 的客戶自己是否安全。

事后 Keepnet 加強了漏洞的檢測強度,即使是在日常也不放松。

在 CPIRT 看來,穩定的安全架構應該從早期設計階段就開始考慮。否則為了提高性能放棄安全控制系統很容易成為黑客的靶子。

相信這種前期投資可以節省很多安全管理的時間和資源。

六、錯誤配置的云服務器泄露訪客信息

2020年7月,MGM酒店承認自己在暗網上出售1.42億有關客人的信息。被黑的數據有客人的家庭住址、聯系信息、出生日期、駕照號碼和護照號碼。幸運的是,沒有包含財務信息、身份證和預訂詳情。

這起違規行為可能是2019年7月中的一部分。2010年2月這些信息被黑客購買。黑客通過這些數據實施了釣魚攻擊。

漏洞產生的原因是配置錯誤的云服務器可以在未經授權的情況下被訪問。

我們應該會發現這些錯誤配置都是人為的,那么自動化安全工作的重要性就不言而喻了。

七、未被發現的個人財務數據泄露

2020 年 9 月,華納媒體集團 (WMG) 宣布自己成為為期三個月的 Magecart 數據收集攻擊的受害者。

從 2020 年 4 月 25 日到 8 月 5 日,黑客將用戶的個人信息(姓名、電子郵件地址、電話號碼、賬單和送貨地址)和信用卡信息(卡號、CVC、到期日期)泄露到網站。

在事件發生后對 WMG 提起的集體訴訟中,原告寫道: “這一違規行為持續了三個多月而未被發現,這表明華納媒體集團涉嫌缺乏保護其客戶的安全。” WMG 從慘痛的教訓中吸取的教訓是,下一代監控系統會更快地檢測到問題,甚至可以先發制人。

八、加密攻擊下的 Kubernetes

2020 年 6 月,黑客在 Microsoft Azure 上的計算密集型 Kubernetes 機器學習節點上發起了一次成功的加密攻擊活動。目標是 Kubeflow,這是一個在 Kubernetes 中管理 ML 任務的開源項目。

Kubeflow 的儀表板不是為了安全。錯誤配置的服務允許未經授權的用戶執行 Kubeflow 操作,包括部署的新容器。

Azure 安全中心在此次攻擊影響了數十個 Kubernetes 集群,但沒有說明資源劫持的范圍會影響到黑客利用儀表板進行攻擊。

因為云的自動擴展功能,云服務提供商成為加密挖掘活動的常見目標。受害者通常只有在月底收到極高的云使用賬單時才會意識到這一漏洞。

在任何情況下,完全依賴云服務提供商的安全控制系統是不可取的。每個組織都必須了解其在云安全的責任。

九、商業伙伴可以看到用戶注冊信息

2020年12月,音樂播放軟件 Spotify 表示有數量未公開的用戶注冊信息意外暴露給了它的業務合作伙伴。 Spotify 的業務合作伙伴可能會訪問用戶的敏感信息,包括用戶的電子郵件地址、首選顯示名稱、密碼、性別和出生日期。該漏洞是 4 月份發生的直到11 月份才被系統發現。

如果可以自動掃描和定期攻擊測試,這些系統可能會更有效一些。

保證自己云資產的安全不僅僅是 Spotify 的難題,更是所有互聯網企業需要面臨的問題。

2020 年 6 月,參與IDC 云安全調查的 300 名美國 CISO(信息安全官)表示,云生產環境的首要問題是安全配置錯誤 (67%)、缺乏對訪問設置和活動的可見性 (64%) 以及身份和訪問管理 (IAM) 錯誤 (61%)。他們的云安全優先事項是合規性監控 (78%)、授權和權限管理 (75%) 以及安全配置管理 (73%)。

由于以上挑戰和優先事項,企業正在尋求第三方安全供應商來補充其云提供商的安全工具和服務,并提供自動化和統一的云安全解決方案。

寫在最后

保持網絡和數據資產安全是安全團隊和黑客之間永無休止的戰斗。資產管理不善、安全配置錯誤和數據未加密是導致敏感數據和其他資源產生漏洞的主要原因。

漏洞是云網絡安全和云安全管理不良的結果。我們理應舉一反三,不要被同一個問題絆倒兩次。

責任編輯:張燕妮 來源: 雷鋒網
相關推薦

2015-09-06 16:03:57

2020-03-05 17:38:19

物聯網安全網絡安全

2015-09-22 11:20:54

FacebookCIO開源

2020-10-13 18:10:46

Kubernetes容器化云計算

2023-10-30 11:33:12

AIChatGPT

2018-08-14 05:34:19

2011-08-19 14:12:39

Web

2013-01-05 10:21:21

2025-05-08 04:00:00

勒索軟件云安全云計算

2011-08-12 13:18:39

2020-01-08 14:32:06

物聯網黑客網絡安全

2012-03-08 09:18:29

2014-12-17 10:04:19

2017-03-09 14:10:29

2023-07-28 12:44:04

2011-03-14 09:16:03

Tomcat

2010-09-08 11:34:36

2015-12-17 14:02:14

處理云安全漏洞

2016-10-12 19:21:35

2024-11-12 15:52:33

點贊
收藏

51CTO技術棧公眾號

51亚洲精品| 水莓100在线视频| h片在线观看网站| 国产一区在线视频| 国语自产精品视频在线看抢先版图片| 久久久午夜精品福利内容| 欧美电影h版| 亚洲欧美国产77777| 国产精品午夜av在线| 日本免费观看视| 成人动漫免费在线观看| 337p亚洲精品色噜噜噜| 91九色在线观看视频| 在线观看黄色av| 不卡一区二区三区四区| 国产精品免费一区豆花| 国产亚洲欧美久久久久| 日韩精品网站| 国产午夜精品麻豆| 青娱乐国产精品视频| 欧美成人精品三级网站| 亚洲国产一区二区视频| 亚洲国产精品www| 亚洲 欧美 自拍偷拍| 精品一区二区国语对白| 国产999在线观看| 久久久精品99| 久久久久美女| 色偷偷综合社区| 久章草在线视频| 亚洲欧美成人影院| 国产精品久久久久影院老司| 国产精品高清在线| 免费毛片一区二区三区| 婷婷丁香综合| 在线视频欧美性高潮| 在线观看日韩精品视频| 亚洲欧洲国产精品一区| 欧美福利电影网| 中文字幕乱码人妻综合二区三区 | 这里只有视频精品| 波多野结衣先锋影音| 伊人久久影院| 日韩一区二区电影在线| 五月天丁香花婷婷| 看黄网站在线| 国产精品情趣视频| 日韩国产高清一区| 欧美偷拍视频| 91免费版在线| 国产精品福利在线| 中文字幕第15页| 亚洲巨乳在线| 97avcom| 国产精品18p| 激情久久久久| 久久久久久一区二区三区| 久久久久99精品成人片试看| 亚洲香蕉av| 美女福利视频一区| 久久黄色免费网站| 精品二区久久| 日本成人激情视频| 国产一区二区视频网站| 久久精品观看| 国产精品福利无圣光在线一区| 看黄色一级大片| 免费在线观看日韩欧美| 久久99亚洲精品| 欲求不满的岳中文字幕| 国产图片一区| 国产视频久久久久| 婷婷色一区二区三区| 欧洲杯什么时候开赛| 日韩欧美一二三| 男生和女生一起差差差视频| 日韩欧美中文字幕在线视频| 欧美xxxxxxxx| 九九热99视频| 亚洲国产aⅴ精品一区二区| 日韩精品自拍偷拍| 在线视频 日韩| re久久精品视频| 久久精品国产清自在天天线| 久久午夜无码鲁丝片| 在线日本成人| 国产精品一区二区三区在线播放| 91国偷自产中文字幕久久| 国产高清不卡二三区| 精品国产福利| 国产高清不卡视频| 成人免费黄色大片| 欧美日韩国产一二| 欧美在线精品一区二区三区| 久久综合av免费| 一区二区三区免费看| 久久国产精品高清一区二区三区| 中文字幕欧美国产| 免费电影一区| 午夜老司机在线观看| 亚洲国产综合色| 熟妇人妻无乱码中文字幕真矢织江| 亚洲国产综合在线观看| 日韩欧美在线视频观看| 黄色小视频免费网站| 第四色中文综合网| 视频一区视频二区国产精品| 久久黄色免费视频| 美腿丝袜亚洲综合| 欧美黑人又粗大| 欧美精品vⅰdeose4hd| 亚洲国产精品久久久久婷婷老年 | 亚洲男人的天堂在线播放| 久草青青在线观看| 国产不卡精品| 亚洲欧美日韩区| 欧美三根一起进三p| 97caopor国产在线视频| 中文字幕在线播放av| 欧美日韩1080p| 亚洲第一福利网站| 国产成人免费观看网站| 亚洲二区在线| 91在线|亚洲| 韩国福利在线| 亚洲一区二区三区视频在线播放| 日韩视频精品在线| 男人操女人的视频网站| 欧洲三级视频| 17婷婷久久www| 国产黄色片免费观看| 国产精品免费aⅴ片在线观看| 亚洲 自拍 另类小说综合图区| 高清精品久久| 色婷婷综合成人av| 精人妻无码一区二区三区| 99精品视频一区| 欧美人成在线观看| 97人人澡人人爽91综合色| 日韩视频中文字幕| 日韩国产亚洲欧美| 蜜臀精品一区二区三区在线观看| 精品在线视频一区二区三区| 爱情岛亚洲播放路线| 欧美一级片免费看| 丁香花五月激情| 韩国成人精品a∨在线观看| 亚洲精品中文综合第一页| 日韩国产激情| 亚洲视屏在线播放| 亚洲第一网站在线观看| 久久众筹精品私拍模特| 成年人视频在线免费| 精品在线播放| 国产精品美女www爽爽爽视频| 国产视频三级在线观看播放| 欧美性猛交xxxx乱大交极品| 全黄一级裸体片| 日韩精品福利网| 亚洲国产综合自拍| 欧美一区二区三区婷婷| 久久在线精品视频| 日韩一区二区视频在线| caoporen国产精品视频| 欧美 日韩 国产 高清| 亚洲精品无吗| 国产精品99久久久久久久久久久久| 蜜桃视频在线入口www| 91成人网在线| 亚洲天堂av中文字幕| 精品在线观看免费| 国产黄色激情视频| 亚洲区小说区图片区qvod| 国产精品入口尤物| 成年视频在线观看| 亚洲国产精品久久精品怡红院| 欧美三级一区二区三区| 国产欧美日韩精品一区| 日本女人黄色片| 国产精品久久久久久久久久妞妞| 欧美日韩在线观看一区| 亚洲伦理一区二区| 国模视频一区二区| 午夜成人鲁丝片午夜精品| 在线观看91视频| 极品久久久久久| 成人性生交大片免费看视频在线| 免费在线观看的av网站| 欧美韩国日本在线观看| 国产精品视频500部| 欧美第一视频| 久久99国产精品自在自在app| 天天爱天天干天天操| 欧美午夜精品一区二区蜜桃| 精品爆乳一区二区三区无码av| 91视频免费看| 91蝌蚪视频在线| 久久影视一区| 国产乱码精品一区二区三区不卡| 456成人影院在线观看| 欧美极品少妇xxxxⅹ喷水| 国产小视频在线| 欧美一区二区精品在线| 久久久久久久久久97| thepron国产精品| 免费看涩涩视频| 国产精品三级| 日韩av日韩在线观看| a免费在线观看| 国产性色av一区二区| 亚洲欧美另类视频| 欧美日韩高清不卡| 欧美美女性生活视频| av一区二区久久| 日本77777| 奇米一区二区三区av| 色综合天天做天天爱| 精品成人私密视频| 日韩av不卡在线| 亚洲欧洲精品一区| 在线免费视频a| 乱熟女高潮一区二区在线| 91麻豆免费在线视频| 337p日本欧洲亚洲大胆精品| 伊人免费在线观看高清版| 亚洲同性gay激情无套| 亚洲高清在线不卡| 男人的j进女人的j一区| 成人免费性视频| 亚洲欧洲日韩| 黄色免费高清视频| 日韩成人综合| 亚洲mv在线看| 污污网站在线观看| 最好看的2019年中文视频 | 国产在线视频2019最新视频| 久草在线中文最新视频| 欧美精品久久久久久久久| 成人毛片av在线| 日韩亚洲国产中文字幕| 岛国最新视频免费在线观看| 亚洲免费视频一区二区| 亚洲 另类 春色 国产| 亚洲激情在线观看视频免费| 亚洲精品国产一区二| 日韩精品一区二区在线观看| 精品国产亚洲av麻豆| 欧美一区二区高清| 999av视频| 日韩一区二区三区电影在线观看| 97人人爽人人爽人人爽| 欧美精品在线观看一区二区| 中国女人真人一级毛片| 精品视频资源站| 中文字幕日本人妻久久久免费 | 亚洲色图制服诱惑| 91av手机在线| 亚洲欧美色一区| 欧美成人精品欧美一级| 亚洲成人一区二区在线观看| 国产一级一片免费播放| 午夜精品123| 国产午夜免费福利| 色婷婷av一区| 久久免费精彩视频| 成人在线网址| 国产精品极品在线观看| 久久91精品国产91久久小草| 黑人与娇小精品av专区| 在线丝袜欧美日韩制服| 精品国产精品国产偷麻豆| 日韩亚洲视频在线| 色婷婷热久久| 久久久精品网站| 狠狠人妻久久久久久综合麻豆| 精品美女在线观看| 四虎国产精品永远| 日韩在线免费观看视频| а√中文在线8| 91国内免费在线视频| 成人视屏在线观看| 91日本视频在线| 亚洲大片精品免费| 亚洲一区三区视频在线观看| 欧美午夜视频| 丁香啪啪综合成人亚洲| 激情文学综合丁香| 日本69式三人交| 欧美激情一区二区三区全黄| 久久99久久久| 日本韩国一区二区三区| 国产成人精品一区二区无码呦| 日韩成人性视频| 国产成人l区| 日本成人精品在线| 136导航精品福利| 欧美在线视频二区| 黄色成人av网站| 狠狠躁狠狠躁视频专区| 国产91精品露脸国语对白| 久操视频在线观看免费| 亚洲午夜电影在线观看| 最新国产中文字幕| 亚洲激情第一页| 国产最新在线| 国产成人精品日本亚洲专区61| 欧美一级片网址| 日本一区二区三区免费看| 欧美精品网站| 91极品视频在线观看| 99re视频这里只有精品| 久久久久亚洲av无码专区体验| 91国产丝袜在线播放| 手机在线不卡av| 九九九热精品免费视频观看网站| 播放一区二区| 精品国产乱码久久久久软件| 天天天综合网| 亚洲色图38p| 99re免费视频精品全部| 欧美性猛交xxxxx少妇| 欧美三级视频在线| 男人天堂网在线观看| 久久久久久久久国产| www.91精品| 亚洲一区二区三区欧美| 狂野欧美性猛交xxxx巴西| 亚洲视频在线播放免费| 亚洲欧美一区二区不卡| 国产精品色综合| 色婷婷成人综合| 国产精品久久乐| 精品中文字幕视频| 欧美爱爱视频| 日日骚一区二区网站| 国产一区二区三区成人欧美日韩在线观看| 国产 高清 精品 在线 a| 国产不卡在线观看视频| 91成人福利| 国产精品久久网| 亚洲图片久久| 欧美日韩亚洲一| av激情综合网| 国产女同在线观看| 亚洲国产日韩一区| 国产在线xxx| 懂色aⅴ精品一区二区三区蜜月| 国产精品欧美久久| 蝌蚪视频在线播放| 久久久久久成人精品| 一区二区免费| 欧美日韩福利在线| av在线播放一区二区三区| 日韩免费一级片| 亚洲欧美国产日韩天堂区| 亚洲性受xxx喷奶水| 欧美精品七区| 日本va欧美va瓶| www.av免费| 日韩你懂的在线观看| 97人澡人人添人人爽欧美| 精品久久久久久一区| 乱人伦精品视频在线观看| 欧美特级黄色录像| 欧美理论片在线| 青青草视频在线免费直播| 国产精品入口免费| 久久久久久一区二区| 91精品久久久久久久久久久久| 欧美在线一二三| 国产精品刘玥久久一区| 91视频8mav| 亚洲少妇在线| 日韩影视一区二区三区| 91精品国产乱| 超碰在线cao| 亚洲国产精品一区二区第一页| 国内精品国产成人| 日韩成人一区二区三区| 一本大道亚洲视频| 国产午夜久久av| 国产精品久久中文字幕| 国产视频一区二区在线观看| 国产精品sm调教免费专区| 在线综合亚洲| 色老汉一区二区三区| 欧美高清中文字幕| 西西人体一区二区| 最新av免费在线观看| 亚洲精品中文在线影院| 午夜av免费在线观看| 国产视频福利一区| 日韩一级欧洲| 婷婷丁香综合网| 亚洲黄色av网站| 秋霞影院一区| 久久久福利视频| 亚洲xxxxxx| 欧美体内she精视频| 国产香蕉在线|