杰润鸿远(北京)科技有限公司 杰润鸿远(北京)科技有限公司
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
服务热线: 010-68213797
简体中文
  • 简体中文
  • 繁體中文
  • English
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
  • 翻 译
  • 简体中文
  • 繁體中文
  • English

行业新闻

首页 > 新闻动态 > 行业新闻

安永4TB敏感数据因云存储配置错误泄露

作者:杰润鸿远 发布时间:2025-11-04 热度:

荷兰网络安全公司Neo Security近日披露,其首席研究员发现安永会计师事务所一个超过4TB的SQL Server备份文件因云存储桶配置错误暴露于公共互联网,导致该会计与咨询巨头的机密信息泄露。该备份文件(.BAK格式)包含API密钥、缓存身份验证令牌、会话令牌、服务账户密码及用户凭据等敏感信息,且未加密。研究团队通过下载文件前一千字节验证了泄露事实,并指出此类漏洞源于典型的云存储配置失误,类似案例中,工程师为简化数据库迁移流程,曾将存储桶短暂设为公开(仅五分钟),却因自动化扫描工具的快速检测导致数据被窃取。此次事件暴露了现代云平台的安全隐患:尽管数据库导出与备份流程高度便捷,但工具设计侧重操作便利性而非安全防护,用户若因拼写错误或操作疏忽将存储桶设为公开,极易导致TB级敏感数据泄露。Neo Security强调,此类泄露往往在被发现前已遭恶意方获取,企业应默认文件暴露瞬间即已失窃。

Tag: 安全咨询 外部咨询 网络安全 行业资讯
上一篇:麒麟网络犯罪团伙攻击美国MedImpact公司
下一篇:Open VSX令牌泄露引发供应链攻击
返回列表

行业新闻

  • 马术器材巨头遭Play勒索软件双重勒索
  • 网络安全法修正草案将二审 全国人大常委会法工委回应每经:拟对部分违法行为处罚规定作进一步完善
  • APT36利用DeskRAT恶意软件攻击印度政府
  • 向“新”出发丨非IP技术“破局”网络安全 筑牢重庆数字安全“金钟罩”
  • Devolutions Server 中存在严重漏洞(CVE-2025-13757),已认证的攻击者可利用SQL注入窃取所有存储的密码
  • 劝你赶紧升级!微软警告用户:继续使用Win10可能引发网络安全灾难
  • 新型macOS窃密木马DigitStealer伪装成DynamicLake,专门针对苹果M2/M3芯片设备
  • 2025年中非互联网发展与合作论坛“网络安全与数据治理”分论坛在厦门举办
  • 全球勒索软件攻击激增,人工智能加速了勒索软件的威胁
  • 苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁
杰润鸿远(北京)科技有限公司
  • 首页

  • 安全产品

    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务

    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态

    • 行业新闻
    • 安全预警
  • 关于我们

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

杰润鸿远(北京)科技有限公司
Copyright 2025 - 杰润鸿远(北京)科技有限公司 
京ICP备17028264号    
国徽 京公网安备 11010802035508号