- 研究人員發現了378GB的備份數據
- 該檔案屬於海軍聯邦信用合作社
- 文件很快被鎖定
美國最大的信用合作社海軍聯邦信用合作社(NFCU)通過在更廣泛的互聯網上保持備份數據庫並獲得備份數據庫,將敏感信息洩漏到Open Web中。這是根據網絡安全研究人員耶利米·福勒(Jeremiah Fowler)的說法,以狩獵未加密的非通信性數據庫而聞名。
福勒在最近的公告中說,他發現了一個包含378GB備份數據的檔案館。該數據屬於為軍事成員及其家人提供服務的最大信用合作社,並包含存儲位置,密鑰,哈希密碼以及其他內部潛在敏感信息。
福勒解釋說:“在對暴露文件的有限採樣中,我看到了內部用戶的名稱,電子郵件地址以及似乎是哈希密碼和密鑰的內容。” “備份文件還揭示了似乎是操作元數據,系統日誌和業務邏輯,例如代碼,產品層,優化過程,費率結構以及其他不應公開訪問的數據。”
固件更新
NFCU為軍事成員,退伍軍人,國防部僱員及其家人提供銀行,貸款和金融服務的服務。它成立於1933年,據網站Planet稱,管理的資產約為1.808億美元,持有1,450萬會員。
研究人員與NFCU聯繫後,該組織就鎖定了數據庫,但沒有回應披露通知。因此,仍然未知誰實際運行了備份(可能是NFCU,但也可能是第三方),因為它保持了多長時間,如果有人在Fowler之前訪問了它。
儘管純文本沒有成員數據,但揭示輔助信息的“潛在潛在風險”仍存在著“巨大的潛在風險”,Fowler強調。 “假設攻擊者可以使用內部信息(例如姓名,電子郵件和用戶ID)來針對具有憑證填充,網絡釣魚或其他社會工程嘗試的員工或帳戶,以便獲得進一步訪問敏感的內部系統,文件或成員數據的目標。”
因此,建議客戶在接收電子郵件和其他聲稱來自NFCU的交流時保持警惕。
通過 網站行星
您可能還喜歡
#美國最大的信用合作社洩漏了潛在敏感信息