精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云安全漏洞事件頻發,我們能從中學到什么?

新聞 應用安全
本文會分述2020年最大的9起云漏洞事件。這個“大”不指受損的數據與數量,而是指暴露的范圍和潛在的漏洞。我們會描述這些重大事故是如何發生的,也會總結事件的關鍵點,希望可以幫到你。

[[430775]]

本文轉自雷鋒網,如需轉載請至雷鋒網官網申請授權。

2020年是多災多難的一年。

這一年,數據泄露事件比過去15年的加起來還多。 Canalys 發布的網絡安全評論中有300起報告泄露事件(比2019年增長119%),310億條數據記錄遭到泄露(比2019年增長171%)。

這能怪新型冠狀病毒嗎?不能,它只是一個導火索。

當疫情將我們限制在家里時,考驗線上交互產品的時間到了。運營交互產品的公司戰戰兢兢,一怕公司訪問資源不夠用;二怕黑客搞游擊戰己方分身乏術。

2020年,美國提高網絡安全支出,但即便增長率高達10%,也沒能摸到數字化轉型的腳后跟。在網絡安全方面,美國正處于捉襟見肘的局面,實在無法保衛公有云基礎設施和現代化應用程序。

就在大家放棄抵抗的同時,那些復雜的環境、碎片化的堆棧;那些無窮無盡的基礎設施;那些前所未有的速度和龐大的數據規模,每一拳都捶打在網絡安全的痛點上。

下面會分述2020年最大的9起云漏洞事件。這個“大”不指受損的數據與數量,而是指暴露的范圍和潛在的漏洞。我們會描述這些重大事故是如何發生的,也會總結事件的關鍵點,希望可以幫到你。

一、內部數據的錯誤配置

2020年1月,微軟公開了一起內部事故:2019年12月5日公司在更改數據庫安全組時,員工引入了錯誤的安全配置規則,導致2.5億條支持案例記錄遭到破壞,其中包括電子郵件、IP地址和支持案例的詳細信息。

事后微軟表示,這次的事故沒有暴露任何商業云服務,也就是說商業客戶的數據是安全的。而且一般情況下,個人信息在自動編輯后也會被刪除。

客戶數據一旦丟失,黑客就會利用這些數據實施釣魚攻擊,后果不堪設想。Check Point 事件處理小組已經發現了許多釣魚攻擊,這些黑客只需發起關鍵任務,例如“您的 IT 支持郵箱已滿”或“新語音郵件:無法訪問資源”,就可以通過訪問歷史記錄發動攻擊。

值得一提的是,這起事故是由第三方檢測出來的,這不但讓人們意識到加強內部資源網絡安全規則審核的重要性,更意識到檢測安全規則錯誤配置和實時提醒安全團隊的重要性。

二、未受保護的數據庫有多危險

2021年1月30日,一名網絡安全研究員發現,雅詩蘭黛教育平臺的部分數據庫沒有密碼保護。也就是說,只要你訪問就可以純文本用戶電子郵件、IP 地址、端口、路徑和存儲信息。黑客可以利用這些信息抓取未加密的生產、審計、錯誤、CMS 和中間件日志了,危險可想而知。

雅詩蘭黛發現風險后第一時間修復了這個錯誤,他們也表示沒有泄露任何客戶的數據。從這次的事件中我們可以發現三個可以改進的點:

有效的發現和管理對數據庫安全至關重要。未受保護的數據隨時會變成威脅,還會為網絡釣魚攻擊大開方便之門。

絕不能為了靈活輕松的配置云資源取消密碼保護,這會付出安全上的慘重代價。

數據應始終加密,即使在非生產數據庫中也是如此。

三、八年未受保護的秘密數據庫

2020年3月10日《華盛頓郵報》爆出一篇文章,文章中提到一個可以共享秘密的手機應用 Whisper 從2012年到2020年安全事故爆出后,有9億個帖子的數據庫都沒有受到保護。數據庫中還包括用戶的年齡、種族、性別、家鄉、昵稱和群組成員身份。

Whisper 立刻聯系到《華盛頓郵報》刪除該文章,同時發現這起事件的網絡安全研究員還沒有證明這些數據被使用過。

這件事情就這樣結束了。但是我們應該知道造成這種事件的原因是什么。CPIRT 的研究人員表示,出現泄露的服務器和服務通常是配置錯誤和補丁過時。

如果設置一些定時外部攻擊和自身掃描檢測服務器,也許情況會更好一些。

在混合云和多云的復雜環境下,只有建立有效的安全監控,才能防患于未然。

四、服務器中的人臉識別數據泄露

2020年3月一家巴西生物識別方案公司被安全研究員發現在不設防的服務器上放置著8150萬條記錄。這些記錄中包含的信息有:管理員登錄信息、員工電話號碼、電子郵件地址、公司電子郵件和與 76,000 個指紋相關的二進制代碼,這些代碼對指紋可進行逆向追溯。我們在暴露的數據庫中還發現了面部識別數據。

這次的問題出在上云的過程中。公司沒有將安全的數據配置到基于云的數據庫上儲存。

CPIRT 的調查員見到過很多次匆忙的云遷移,然而這種自亂陣腳的做法給黑客提供了不少鉆空子的機會。

所以應用程序要在從本地基礎架構奔向云基礎架構時,做好特殊防護措施。比如密碼保護和數據加密等等。

五、日常維護期間暴露的 50 億條記錄

2020年3月,一家服務提供商的50億條記錄在日常維護期間遭到暴露。

起因是,數據承包商為了加快 Elasticsearch 數據庫的遷移,為互聯網索引服務 BinaryEdge 打開一個窗口,關了10分鐘防火墻。

一名安全研究人員在這10分鐘內通過未受保護的端口訪問了數據庫,提取了很小一部分記錄。可見這是不安全的。

泄露的數據中包括電子郵件和密碼。安全管理員云使用這些泄漏的數據通知 Keepnet 的客戶自己是否安全。

事后 Keepnet 加強了漏洞的檢測強度,即使是在日常也不放松。

在 CPIRT 看來,穩定的安全架構應該從早期設計階段就開始考慮。否則為了提高性能放棄安全控制系統很容易成為黑客的靶子。

相信這種前期投資可以節省很多安全管理的時間和資源。

六、錯誤配置的云服務器泄露訪客信息

2020年7月,MGM酒店承認自己在暗網上出售1.42億有關客人的信息。被黑的數據有客人的家庭住址、聯系信息、出生日期、駕照號碼和護照號碼。幸運的是,沒有包含財務信息、身份證和預訂詳情。

這起違規行為可能是2019年7月中的一部分。2010年2月這些信息被黑客購買。黑客通過這些數據實施了釣魚攻擊。

漏洞產生的原因是配置錯誤的云服務器可以在未經授權的情況下被訪問。

我們應該會發現這些錯誤配置都是人為的,那么自動化安全工作的重要性就不言而喻了。

七、未被發現的個人財務數據泄露

2020 年 9 月,華納媒體集團 (WMG) 宣布自己成為為期三個月的 Magecart 數據收集攻擊的受害者。

從 2020 年 4 月 25 日到 8 月 5 日,黑客將用戶的個人信息(姓名、電子郵件地址、電話號碼、賬單和送貨地址)和信用卡信息(卡號、CVC、到期日期)泄露到網站。

在事件發生后對 WMG 提起的集體訴訟中,原告寫道: “這一違規行為持續了三個多月而未被發現,這表明華納媒體集團涉嫌缺乏保護其客戶的安全。” WMG 從慘痛的教訓中吸取的教訓是,下一代監控系統會更快地檢測到問題,甚至可以先發制人。

八、加密攻擊下的 Kubernetes

2020 年 6 月,黑客在 Microsoft Azure 上的計算密集型 Kubernetes 機器學習節點上發起了一次成功的加密攻擊活動。目標是 Kubeflow,這是一個在 Kubernetes 中管理 ML 任務的開源項目。

Kubeflow 的儀表板不是為了安全。錯誤配置的服務允許未經授權的用戶執行 Kubeflow 操作,包括部署的新容器。

Azure 安全中心在此次攻擊影響了數十個 Kubernetes 集群,但沒有說明資源劫持的范圍會影響到黑客利用儀表板進行攻擊。

因為云的自動擴展功能,云服務提供商成為加密挖掘活動的常見目標。受害者通常只有在月底收到極高的云使用賬單時才會意識到這一漏洞。

在任何情況下,完全依賴云服務提供商的安全控制系統是不可取的。每個組織都必須了解其在云安全的責任。

九、商業伙伴可以看到用戶注冊信息

2020年12月,音樂播放軟件 Spotify 表示有數量未公開的用戶注冊信息意外暴露給了它的業務合作伙伴。 Spotify 的業務合作伙伴可能會訪問用戶的敏感信息,包括用戶的電子郵件地址、首選顯示名稱、密碼、性別和出生日期。該漏洞是 4 月份發生的直到11 月份才被系統發現。

如果可以自動掃描和定期攻擊測試,這些系統可能會更有效一些。

保證自己云資產的安全不僅僅是 Spotify 的難題,更是所有互聯網企業需要面臨的問題。

2020 年 6 月,參與IDC 云安全調查的 300 名美國 CISO(信息安全官)表示,云生產環境的首要問題是安全配置錯誤 (67%)、缺乏對訪問設置和活動的可見性 (64%) 以及身份和訪問管理 (IAM) 錯誤 (61%)。他們的云安全優先事項是合規性監控 (78%)、授權和權限管理 (75%) 以及安全配置管理 (73%)。

由于以上挑戰和優先事項,企業正在尋求第三方安全供應商來補充其云提供商的安全工具和服務,并提供自動化和統一的云安全解決方案。

寫在最后

保持網絡和數據資產安全是安全團隊和黑客之間永無休止的戰斗。資產管理不善、安全配置錯誤和數據未加密是導致敏感數據和其他資源產生漏洞的主要原因。

漏洞是云網絡安全和云安全管理不良的結果。我們理應舉一反三,不要被同一個問題絆倒兩次。

責任編輯:張燕妮 來源: 雷鋒網
相關推薦

2015-09-06 16:03:57

2020-03-05 17:38:19

物聯網安全網絡安全

2015-09-22 11:20:54

FacebookCIO開源

2020-10-13 18:10:46

Kubernetes容器化云計算

2023-10-30 11:33:12

AIChatGPT

2018-08-14 05:34:19

2011-08-19 14:12:39

Web

2013-01-05 10:21:21

2025-05-08 04:00:00

勒索軟件云安全云計算

2011-08-12 13:18:39

2020-01-08 14:32:06

物聯網黑客網絡安全

2012-03-08 09:18:29

2014-12-17 10:04:19

2017-03-09 14:10:29

2023-07-28 12:44:04

2011-03-14 09:16:03

Tomcat

2010-09-08 11:34:36

2015-12-17 14:02:14

處理云安全漏洞

2016-10-12 19:21:35

2024-11-12 15:52:33

點贊
收藏

51CTO技術棧公眾號

青娱乐国产在线视频| 999精彩视频| 亚洲人视频在线观看| 亚洲女人av| 亚洲人成电影在线| 天天摸天天舔天天操| 超免费在线视频| 国产农村妇女毛片精品久久麻豆 | 在线一区二区日韩| 久草福利在线观看| 美女18一级毛片一品久道久久综合| 中文av字幕一区| 99久久免费国| 精品乱码一区内射人妻无码 | 中国黄色一级视频| 亚洲视屏一区| 亚洲欧洲成视频免费观看| 日本女人黄色片| 国精产品一区二区三区有限公司| 亚洲精品免费一二三区| 蜜桃91精品入口| 国产裸体无遮挡| 日欧美一区二区| 久久免费精品视频| 欧美性生交大片| 在线日韩网站| 亚洲成人av片在线观看| av亚洲天堂网| 麻豆精品蜜桃| 欧美日韩视频免费播放| 精品久久免费观看| 国产香蕉在线| 99精品欧美一区二区三区小说| 国产日韩欧美日韩大片| 久久精品无码av| 国内精品久久久久久久影视麻豆| 亚洲欧美国产精品久久久久久久| 性猛交╳xxx乱大交| 亚洲色图综合| 91成人免费在线视频| 欧美精品99久久| 大桥未久在线播放| 一级女性全黄久久生活片免费| 中文字幕一区二区三区四区五区| 成人精品一区二区三区免费| 久久一区二区视频| 久中文字幕一区| 亚洲av激情无码专区在线播放| 国产91精品一区二区麻豆网站 | 尤物av无码色av无码| 在线āv视频| **网站欧美大片在线观看| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 同心难改在线观看| 91麻豆国产在线观看| 极品校花啪啪激情久久| 噜噜噜久久,亚洲精品国产品| 国内成人精品2018免费看| 91久久精品国产91性色| 国产精品久久无码一三区| 久久99精品久久久| 成人午夜小视频| 99草在线视频| 国产mv日韩mv欧美| 国内精品视频免费| 神马精品久久| 国产视频一区二区三区在线观看| 欧美一区少妇| lutube成人福利在线观看| 国产精品久久久久久久久搜平片| 亚洲一区二区三区涩| 久操视频在线播放| 一区二区三区久久久| 国产www免费| 韩国成人动漫| 欧美欧美欧美欧美首页| 999久久久精品视频| 天堂精品久久久久| 亚洲精品www| 精品无码国产污污污免费网站 | 在线观看国产精品91| 永久免费看mv网站入口| 欧美日本亚洲韩国国产| 午夜精品一区二区三区视频免费看| 五月婷婷亚洲综合| 蜜芽一区二区三区| 肥熟一91porny丨九色丨| 日本电影一区二区在线观看| 日本一区二区动态图| 欧美交换配乱吟粗大25p| 超碰高清在线| 欧美日韩国产综合久久| 91人人澡人人爽| 亚洲日产av中文字幕| 久久久精品一区二区| 久久久99精品| 青椒成人免费视频| 成人xxxxx色| 国产h在线观看| 亚洲综合成人在线| 亚洲一区二区三区四区五区xx| 99精品在线免费观看| 日韩精品视频免费| 天天鲁一鲁摸一摸爽一爽| 国产一区导航| 亚洲在线免费视频| 成人jjav| 婷婷久久综合九色国产成人| 中文字幕22页| 秋霞影院一区二区三区| 超薄丝袜一区二区| 高潮毛片又色又爽免费 | 成黄免费在线| 亚洲第一福利视频在线| 手机在线成人免费视频| 蜜桃久久久久| 欧美精品日韩www.p站| 天干夜夜爽爽日日日日| 成人丝袜高跟foot| www.午夜色| 性高爱久久久久久久久| 欧美精品一区二区在线播放| 成人免费精品动漫网站| 日本大胆欧美人术艺术动态| 久久爱av电影| 日本高清成人vr专区| 欧美精品一二三四| 中文字幕免费在线看线人动作大片| 亚洲狼人精品一区二区三区| 亚洲最大av网| 高清免费电影在线观看| 欧美日韩一区二区三区视频| 最近中文字幕在线mv视频在线 | 欧美精品久久一区二区| 国产精品久久久国产盗摄| 国产欧美一区二区精品久导航| 分分操这里只有精品| 欧美欧美在线| 久久久999精品| 在线观看不卡的av| 国产精品情趣视频| 色国产在线视频| 欧美日韩伦理| 国产精品成人一区二区| 国产专区在线播放| 91国产免费观看| 91网站免费视频| 午夜亚洲伦理| 免费国产一区| 欧美7777| 在线激情影院一区| 中日精品一色哟哟| 中文久久乱码一区二区| 国产美女18xxxx免费视频| 欧美韩国日本在线观看 | 亚洲高清在线一区| 无码人妻一区二区三区免费| 欧美xxxx少妇| 欧美一区二区三区日韩| 国产性生活大片| 国产高清不卡一区| 全黄性性激高免费视频| 91亚洲精品视频在线观看| 欧美激情一级欧美精品| 手机看片1024国产| 欧美日韩亚洲视频一区| 亚洲精品视频久久久| 日本女人一区二区三区| 影音欧美亚洲| 日韩在线观看一区二区三区| 久久久久久久久久婷婷| 四虎永久在线观看| 欧美午夜精品久久久久久人妖 | 国产在线观看第一页| 久久精品一区二区三区四区| 国产wwwxx| 欧美福利影院| 精品无码久久久久国产| 欧美xxx网站| 久久久91精品国产| 狠狠躁日日躁夜夜躁av| 色婷婷激情综合| 麻豆视频免费在线播放| 国产高清精品在线| 欧美 日韩 国产一区| 日韩精品二区| 国产女主播一区二区三区| 日韩精品99| 久久综合九色九九| 日本不卡免费播放| 欧美日韩一区二区三区免费看 | 欧美三级欧美成人高清www| 91麻豆制片厂| 国产成人一级电影| 日韩中文字幕二区| 中文字幕一区二区三区在线视频| 好看的日韩精品| 四虎精品在线观看| 91精品国产高清| 免费a级在线播放| 欧美精品一区二区三区在线 | 中文字幕在线欧美| 18涩涩午夜精品.www| jizz欧美性20| 国产精品一区免费视频| 日本男人操女人| 欧美日本久久| 在线国产99| 久久爱www成人| 99视频在线播放| 97欧美成人| 青青草99啪国产免费| 午夜dj在线观看高清视频完整版| 国产一区二区三区在线视频 | 中国丰满熟妇xxxx性| 青青草原综合久久大伊人精品| 国产精品视频免费一区| 性欧美video另类hd尤物| 97在线视频免费观看| 最新超碰在线| 日韩视频免费大全中文字幕| 欧美成人免费| 亚洲国产精品久久久久| 国产特级黄色片| 欧美亚洲一区二区在线观看| 免费看日批视频| 午夜精品久久久久久久99樱桃| www.99re7| 中文字幕制服丝袜一区二区三区| 国产激情在线免费观看| 成人av免费观看| 深夜视频在线观看| 国产一本一道久久香蕉| www.国产福利| 激情综合色综合久久| 777视频在线| 久久中文在线| 国产1区2区在线| 一本一本久久| 精品久久一二三| 亚洲视频中文| 欧美乱大交xxxxx潮喷l头像| 午夜欧美视频| 欧美一级爱爱视频| 欧美激情综合| 欧美一区二区三区综合| 欧美久久视频| 国产亚洲精品久久久久久久| 中文字幕乱码亚洲无线精品一区 | 国产精品毛片一区视频| 亚洲成人影音| 国产日韩亚洲精品| 粉嫩久久久久久久极品| 国产精品美女久久久久av福利| japanese色系久久精品| 国产精品v欧美精品v日韩| 动漫3d精品一区二区三区乱码| 成人免费视频观看视频| 澳门久久精品| 久久99精品久久久久久水蜜桃| 欧美午夜18电影| 欧美亚洲免费在线| 精品国产一区探花在线观看| 亚洲 日韩 国产第一区| 久久免费精品视频在这里| 欧美日韩一区二区三区电影| 欧美深夜福利| 18禁免费观看网站| 久久免费高清| 伊人网在线综合| 国产一区二区电影| 一边摸一边做爽的视频17国产| 91视频国产资源| 1024手机在线观看你懂的| 亚洲男人电影天堂| 国产成人亚洲精品自产在线| 色丁香久综合在线久综合在线观看| 欧美另类高清videos的特点| 欧美肥妇毛茸茸| 六月婷婷中文字幕| 在线观看国产欧美| 日韩欧美一起| 国产精品都在这里| 久久久91麻豆精品国产一区| 精品在线不卡| 日韩视频在线观看| 2019日韩中文字幕mv| 全部av―极品视觉盛宴亚洲| 色多多视频在线播放| 成人国产精品免费网站| 夫妇交换中文字幕| 亚洲午夜久久久久久久久电影网| 久久久黄色大片| 欧美一区二区三区四区在线观看| 姝姝窝人体www聚色窝| 色婷婷综合成人| 黄毛片在线观看| 91免费在线视频| 美女网站一区| 国产 欧美 日韩 一区| 老司机午夜精品视频在线观看| 日本黄色一级网站| 国产网红主播福利一区二区| 免费网站看av| 欧美亚洲精品一区| 日本精品一二区| y97精品国产97久久久久久| 蜜桃视频在线观看免费视频| 91免费视频国产| 不卡av一区二区| 精品国产av无码一区二区三区| 老司机免费视频一区二区| 久久久久9999| 亚洲最大成人网4388xx| 国产永久免费视频| 亚洲性夜色噜噜噜7777| 91九色在线播放| 91日韩在线视频| 欧美一区二区三| 凹凸国产熟女精品视频| 国产成人av影院| 艳妇荡乳欲伦69影片| 欧美一a一片一级一片| 日韩a级作爱片一二三区免费观看| 久久91精品国产91久久跳| 日本久久久久| 亚洲精品一区二区三区樱花| 丝袜脚交一区二区| 国产精品1000部啪视频| 亚洲福利一区二区| 亚洲精品久久久蜜桃动漫| 久久av资源网站| 亚州精品国产| 夜夜春亚洲嫩草影视日日摸夜夜添夜 | 国产成人精品综合在线观看| eeuss中文字幕| 欧美午夜理伦三级在线观看| 毛片在线免费| 热re99久久精品国产66热| 台湾色综合娱乐中文网| 日本不卡在线观看视频| av不卡一区二区三区| 日本少妇吞精囗交| 日韩av在线一区| 五月天国产在线| 免费在线成人av| 日韩精品亚洲一区二区三区免费| 大地资源二中文在线影视观看 | 真实新婚偷拍xxxxx| 国产亚洲欧美aaaa| 久久99国产精品二区高清软件| 亚洲国产一区二区精品视频 | 看全色黄大色黄女片18| 亚洲国产欧美在线人成| 人妻丰满熟妇av无码区hd| 久久久久久久久久久免费| 久久夜色电影| www黄色av| 亚洲国产精品成人久久综合一区| 久草视频在线免费| 日韩一级黄色av| 日本久久伊人| 免费不卡av在线| 久久免费美女视频| 在线免费观看日韩视频| 久久精品中文字幕电影| julia中文字幕一区二区99在线| 91动漫在线看| 国产亚洲欧洲一区高清在线观看| 真实的国产乱xxxx在线91| 久久影院免费观看| 精品福利一区| 97公开免费视频| 亚洲女同ⅹxx女同tv| 欧美视频xxx| 国产成人亚洲综合青青| 婷婷中文字幕一区| 少妇被狂c下部羞羞漫画| 日韩欧美极品在线观看| 午夜精品一区| 国产精品国产精品国产专区蜜臀ah| 国产美女一区| 成年人免费视频播放| 精品国产乱码久久久久久老虎 | 亚洲精品国产成人av在线| 色综合一区二区三区| 麻豆视频在线播放| 国内精品久久国产| 久久66热偷产精品| 日本在线视频免费观看| 中文字幕亚洲欧美一区二区三区| 亚洲**毛片| 亚洲第一狼人区| 亚洲电影一级黄| 嫩草在线视频| 久中文字幕一区| 国产成人av一区二区三区在线| 区一区二在线观看| 欧美激情视频在线| 欧美一二区在线观看|