近日,Cybernews 报道,伊朗的加密货币交易所 Bit24cash 因其 NKN“了解您的客户”验证数据存储的 S3 桶出现配置错误,近 230000 用户的敏感信息意外被泄露。此次泄露的资料不仅包括个人身份证、信用卡和护照信息,还包含用户对 KYC 法律的书面同意。
目前,Bit24cash 已经修复了该不当配置的云存储系统。然而,Cybernews 的研究人员强调,这种泄露的严重性。“这次数据泄露构成了严重威胁,因为网络攻击者可能会利用这些曝光的数据进行身份盗窃、欺诈性交易和网络钓鱼攻击。拥有如此详尽的个人和财务数据,恶意行为者可以冒充个人获取未授权的账户访问权限,进行欺诈性交易,并可能对受影响用户造成重大财务和个人损害,”研究人员表示。
海外npv加速器潜在风险评估
风险类型详细描述身份盗窃恶意行为者可能冒充用户进行各种金融交易。欺诈性交易使用泄露的信用卡信息进行未授权的交易。网络钓鱼攻击利用用户信息发起针对性的网络钓鱼攻击。此事件再次提醒相关企业重视数据安全,保障用户隐私及信息安全。在数字化日益加深的当下,如何妥善管理和配置云存储资源,避免配置错误带来的风险,成为了重要议题。
08-18
针对谷歌产品的近50零日漏洞背后的间谍软件 媒体
商业监控供应商对Google产品的威胁关键要点Google 报告指出,商业监控供应商CSV负责近 50 针对 Google 产品的已知零日漏洞。CSVs 的存在增加了针对普通公民和商业人士的间谍软件威...
08-18
近23万人受到 Bit24cash 数据泄露影响 媒体
伊朗加密货币交易所泄露用户敏感信息关键要点事件概述:伊朗交易所 Bit24cash 的近 230000 用户的信息被意外泄露。泄露内容:包括身份证、信用卡和护照等敏感数据,以及用户对 KYC 法律的书...
08-18
谷歌云环境漏洞使攻击者能够访问关键数据和系统 媒体
GCP中的域范围委托漏洞及其风险关键要点攻击者利用谷歌云平台GCP中的域范围委托DWD设计缺陷,可能会访问重要数据与系统。Team Axon研究团队推出了一种新的概念验证工具,能够实现对GWS域的完全...
08-18
能源部提供7000万美元以加强能源基础设施安全 媒体
美国能源基础设施面临的安全威胁与应对措施重点信息美国能源基础设施面临日益复杂的网络安全和物理威胁。美国能源部推出7000万美元的全灾害能源韧性补助项目。该项目旨在支持针对威胁的技术研发,最高可为企业和...