世嘉因服务器配置错误令25万用户数据面临风险

世嘉因服务器配置错误令25万用户数据面临风险 据安全研究中心 VPN Overview 的发现,世嘉其中一个位于欧洲的服务器因为 Amazon Web Services S3 简易储存服务的设定有误,让黑客可以任意上载档案到世嘉域名的网站,其中更涉及 25 万名用户的电邮资料。 所谓的 SEGA 域名,是包括了众多著名游戏的官方网站,像是《索尼克》、《猎天使魔女》、《全面战争》等系列游戏,当然也有在内的。VPNO 表示他们可以在这些网站里执行任何的指令。同时不当储存的 MailchimpAPI 密匙,就能让 VPNO 查看到受影响用户的登入电邮、密码、IP 地址,带来极大的资安风险。 幸好目前没有证据显示世嘉服务器的漏洞有被 VPNO 以外的第三方发现,而 SEGA 欧洲就没有回应查询。 cnBeta

相关推荐

封面图片

TikTok将美国用户数据转移到甲骨文服务器上

TikTok将美国用户数据转移到甲骨文服务器上 TikTok已完成将其美国用户信息迁移到甲骨文公司(ORCL.N)的服务器上,此举可以解决美国监管部门对该流行视频应用的数据完整性的担忧。 此举发生在美国国家安全委员会命令字节跳动剥离TikTok近两年之后,因为担心美国用户数据可能被传递给中国政府。 白宫和美国财政部没有立即发表评论。

封面图片

TikTok因非法向中国传输用户数据被欧盟重罚6亿美元

TikTok因非法向中国传输用户数据被欧盟重罚6亿美元 字节跳动旗下TikTok因非法将欧洲用户数据传输至中国,被欧盟处以5.3亿欧元(约6亿美元)罚款。爱尔兰数据保护委员会指出,TikTok未能有效阻止中国政府可能接触到欧盟用户数据,违反了《通用数据保护条例》(GDPR)。 TikTok曾声称数据未存储在中国,但今年4月承认欧洲数据已被存储于中国服务器。TikTok表示将提起上诉,并强调从未收到或响应过中方的数据请求。这是继Meta和亚马逊之后,GDPR下第三高的罚款。

封面图片

重磅!TikTok因非法向中国传输用户数据被欧盟重罚6亿美元

重磅!TikTok因非法向中国传输用户数据被欧盟重罚6亿美元 字节跳动旗下TikTok因非法将欧洲用户数据传输至中国,被欧盟处以5.3亿欧元(约6亿美元)罚款。爱尔兰数据保护委员会指出,TikTok未能有效阻止中国政府可能接触到欧盟用户数据,违反了《通用数据保护条例》(GDPR)。 TikTok曾声称数据未存储在中国,但今年4月承认欧洲数据已被存储于中国服务器。TikTok表示将提起上诉,并强调从未收到或响应过中方的数据请求。这是继Meta和亚马逊之后,GDPR下第三高的罚款。

封面图片

主要的NFT市场OpenSea用户数据的泄漏。

主要的NFT市场OpenSea用户数据的泄漏。 该平台使用的电子邮件供应商的一名员工向第三方泄露了其邮箱数据库。因此,该平台上的60多万用户和200亿美元的交易现在面临着网络钓鱼攻击的风险。 因此,OpenSea向其用户群发出了警告,告诉他们发生了什么,强调了用户收到来自假域名的欺诈性电子邮件的可能性。 #databreach #NFT

封面图片

在引起巨大争议之后,云服务器主机 Vultr 从服务条款中删除用户数据所有权相关条款

在引起巨大争议之后,云服务器主机 Vultr 从服务条款中删除用户数据所有权相关条款 We're very focused on being responsive to the community and the concerns people have and we believe the strongest thing we can do to demonstrate that there is no bad intent here is to remove it.

封面图片

Hatch Bank 泄漏 14 万用户数据包括 SSN

Hatch Bank 泄漏 14 万用户数据包括 SSN #HatchBank Hatch Bank 是一家数字银行,为一些 fintech 金融科技公司提供自有品牌信用卡的基础服务,包括我们介绍过的 Hatch Bank 最近披露了一起数据泄露事件,被盗数据包括 14 万名客户的 SSN。该银行证实,黑客利用了GoAnywhere MFT 软件中的 0day 漏洞,GoAnywhere 是 Fortra 公司的产品 Hatch Bank 报告说,Fortra 于1月29日得知其 GoAnywhere 软件中的漏洞,但直到2月3日,即 Krebs 报告安全漏洞的第二天,才通知银行。通过对被盗数据的审查,确定客户的姓名和 SSN 被攻击者盗用 Hatch Bank正在为受漏洞影响的用户提供免费 12 个月以上信用监控服务 消息来源: @DocOfCard

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人