研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据

本文主要是介绍研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

©网络研究院

云事件响应公司Mitiga的新发现显示,亚马逊关系数据库服务(亚马逊RDS)上的数百个数据库正在暴露个人身份信息(PII)。

“以这种方式泄露PII为威胁行为者提供了一个潜在的宝库——无论是在网络杀伤链的侦察阶段还是勒索软件/勒索软件活动中,”研究人员Ariel Szarf,Doron Karmi和Lionel Saposnik在与我们分享的一份报告中(文末提供地址)说。

这包括姓名、电子邮件地址、电话号码、出生日期、婚姻状况、租车信息,甚至公司登录信息。 

Amazon RDS是一个web服务,它使得在Amazon Web Services (AWS)云中建立关系数据库成为可能。它支持不同的数据库引擎,如MariaDB、MySQL、Oracle、PostgreSQL和SQL Server。

泄漏的根本原因源于一个名为公共RDS快照的功能,该功能允许创建在云中运行的整个数据库环境的备份,并且可以由所有AWS帐户访问。

亚马逊在其文档中警告说:“确保在公开分享快照时,你的任何私人信息都不会包含在公开的快照中。”

公开共享快照时,它会授予所有AWS帐户拷贝快照和从中创建数据库实例的权限。 

这家以色列公司从2022年9月21日到2022年10月20日进行了这项研究,它表示,它发现了810张公开分享的快照,持续时间从几个小时到几周不等,这使得它们很容易被恶意行为者滥用。 

在810个快照中,超过250个备份暴露了30天,这表明它们很可能被遗忘了。

根据所暴露信息的性质,对手可能会窃取数据以获取经济利益,或者利用这些数据来更好地掌握公司的IT环境,这可能会成为秘密情报收集工作的垫脚石。

强烈建议不要公开访问RDS快照,以防止敏感数据的潜在泄漏或滥用或任何其他类型的安全威胁。

还建议在适用的情况下加密快照。

博客全文阅读地址:

https://www.mitiga.io/blog/how-mitiga-found-pii-in-exposed-amazon-rds-snapshots

KmsdBot一个带有DDoS和挖掘组合攻击的恶意软件

勒索团伙改变策略,使得网络犯罪行为更难追踪

美国国家安全局敦促组织使用内存安全的编程语言

这篇关于研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/719469

相关文章

如何使用C#串口通讯实现数据的发送和接收

《如何使用C#串口通讯实现数据的发送和接收》本文详细介绍了如何使用C#实现基于串口通讯的数据发送和接收,通过SerialPort类,我们可以轻松实现串口通讯,并结合事件机制实现数据的传递和处理,感兴趣... 目录1. 概述2. 关键技术点2.1 SerialPort类2.2 异步接收数据2.3 数据解析2.

大数据spark3.5安装部署之local模式详解

《大数据spark3.5安装部署之local模式详解》本文介绍了如何在本地模式下安装和配置Spark,并展示了如何使用SparkShell进行基本的数据处理操作,同时,还介绍了如何通过Spark-su... 目录下载上传解压配置jdk解压配置环境变量启动查看交互操作命令行提交应用spark,一个数据处理框架

MyBatis-Plus中Service接口的lambdaUpdate用法及实例分析

《MyBatis-Plus中Service接口的lambdaUpdate用法及实例分析》本文将详细讲解MyBatis-Plus中的lambdaUpdate用法,并提供丰富的案例来帮助读者更好地理解和应... 目录深入探索MyBATis-Plus中Service接口的lambdaUpdate用法及示例案例背景

MyBatis-Plus中静态工具Db的多种用法及实例分析

《MyBatis-Plus中静态工具Db的多种用法及实例分析》本文将详细讲解MyBatis-Plus中静态工具Db的各种用法,并结合具体案例进行演示和说明,具有很好的参考价值,希望对大家有所帮助,如有... 目录MyBATis-Plus中静态工具Db的多种用法及实例案例背景使用静态工具Db进行数据库操作插入

通过ibd文件恢复MySql数据的操作方法

《通过ibd文件恢复MySql数据的操作方法》文章介绍通过.ibd文件恢复MySQL数据的过程,包括知道表结构和不知道表结构两种情况,对于知道表结构的情况,可以直接将.ibd文件复制到新的数据库目录并... 目录第一种情况:知道表结构第二种情况:不知道表结构总结今天干了一件大事,安装1Panel导致原来服务

使用DeepSeek搭建个人知识库(在笔记本电脑上)

《使用DeepSeek搭建个人知识库(在笔记本电脑上)》本文介绍了如何在笔记本电脑上使用DeepSeek和开源工具搭建个人知识库,通过安装DeepSeek和RAGFlow,并使用CherryStudi... 目录部署环境软件清单安装DeepSeek安装Cherry Studio安装RAGFlow设置知识库总

Jmeter如何向数据库批量插入数据

《Jmeter如何向数据库批量插入数据》:本文主要介绍Jmeter如何向数据库批量插入数据方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Jmeter向数据库批量插入数据Jmeter向mysql数据库中插入数据的入门操作接下来做一下各个元件的配置总结Jmete

MySQL InnoDB引擎ibdata文件损坏/删除后使用frm和ibd文件恢复数据

《MySQLInnoDB引擎ibdata文件损坏/删除后使用frm和ibd文件恢复数据》mysql的ibdata文件被误删、被恶意修改,没有从库和备份数据的情况下的数据恢复,不能保证数据库所有表数据... 参考:mysql Innodb表空间卸载、迁移、装载的使用方法注意!此方法只适用于innodb_fi

mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据

《mysql通过frm和ibd文件恢复表_mysql5.7根据.frm和.ibd文件恢复表结构和数据》文章主要介绍了如何从.frm和.ibd文件恢复MySQLInnoDB表结构和数据,需要的朋友可以参... 目录一、恢复表结构二、恢复表数据补充方法一、恢复表结构(从 .frm 文件)方法 1:使用 mysq

mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespace id不一致处理

《mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespaceid不一致处理》文章描述了公司服务器断电后数据库故障的过程,作者通过查看错误日志、重新初始化数据目录、恢复备... 周末突然接到一位一年多没联系的妹妹打来电话,“刘哥,快来救救我”,我脑海瞬间冒出妙瓦底,电信火苲马扁.