研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据

本文主要是介绍研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

©网络研究院

云事件响应公司Mitiga的新发现显示,亚马逊关系数据库服务(亚马逊RDS)上的数百个数据库正在暴露个人身份信息(PII)。

“以这种方式泄露PII为威胁行为者提供了一个潜在的宝库——无论是在网络杀伤链的侦察阶段还是勒索软件/勒索软件活动中,”研究人员Ariel Szarf,Doron Karmi和Lionel Saposnik在与我们分享的一份报告中(文末提供地址)说。

这包括姓名、电子邮件地址、电话号码、出生日期、婚姻状况、租车信息,甚至公司登录信息。 

Amazon RDS是一个web服务,它使得在Amazon Web Services (AWS)云中建立关系数据库成为可能。它支持不同的数据库引擎,如MariaDB、MySQL、Oracle、PostgreSQL和SQL Server。

泄漏的根本原因源于一个名为公共RDS快照的功能,该功能允许创建在云中运行的整个数据库环境的备份,并且可以由所有AWS帐户访问。

亚马逊在其文档中警告说:“确保在公开分享快照时,你的任何私人信息都不会包含在公开的快照中。”

公开共享快照时,它会授予所有AWS帐户拷贝快照和从中创建数据库实例的权限。 

这家以色列公司从2022年9月21日到2022年10月20日进行了这项研究,它表示,它发现了810张公开分享的快照,持续时间从几个小时到几周不等,这使得它们很容易被恶意行为者滥用。 

在810个快照中,超过250个备份暴露了30天,这表明它们很可能被遗忘了。

根据所暴露信息的性质,对手可能会窃取数据以获取经济利益,或者利用这些数据来更好地掌握公司的IT环境,这可能会成为秘密情报收集工作的垫脚石。

强烈建议不要公开访问RDS快照,以防止敏感数据的潜在泄漏或滥用或任何其他类型的安全威胁。

还建议在适用的情况下加密快照。

博客全文阅读地址:

https://www.mitiga.io/blog/how-mitiga-found-pii-in-exposed-amazon-rds-snapshots

KmsdBot一个带有DDoS和挖掘组合攻击的恶意软件

勒索团伙改变策略,使得网络犯罪行为更难追踪

美国国家安全局敦促组织使用内存安全的编程语言

这篇关于研究人员发现数百个亚马逊RDS实例泄露了用户的个人数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/719469

相关文章

Java中注解与元数据示例详解

《Java中注解与元数据示例详解》Java注解和元数据是编程中重要的概念,用于描述程序元素的属性和用途,:本文主要介绍Java中注解与元数据的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参... 目录一、引言二、元数据的概念2.1 定义2.2 作用三、Java 注解的基础3.1 注解的定义3.2 内

将sqlserver数据迁移到mysql的详细步骤记录

《将sqlserver数据迁移到mysql的详细步骤记录》:本文主要介绍将SQLServer数据迁移到MySQL的步骤,包括导出数据、转换数据格式和导入数据,通过示例和工具说明,帮助大家顺利完成... 目录前言一、导出SQL Server 数据二、转换数据格式为mysql兼容格式三、导入数据到MySQL数据

C++中使用vector存储并遍历数据的基本步骤

《C++中使用vector存储并遍历数据的基本步骤》C++标准模板库(STL)提供了多种容器类型,包括顺序容器、关联容器、无序关联容器和容器适配器,每种容器都有其特定的用途和特性,:本文主要介绍C... 目录(1)容器及简要描述‌php顺序容器‌‌关联容器‌‌无序关联容器‌(基于哈希表):‌容器适配器‌:(

C#提取PDF表单数据的实现流程

《C#提取PDF表单数据的实现流程》PDF表单是一种常见的数据收集工具,广泛应用于调查问卷、业务合同等场景,凭借出色的跨平台兼容性和标准化特点,PDF表单在各行各业中得到了广泛应用,本文将探讨如何使用... 目录引言使用工具C# 提取多个PDF表单域的数据C# 提取特定PDF表单域的数据引言PDF表单是一

一文详解Python中数据清洗与处理的常用方法

《一文详解Python中数据清洗与处理的常用方法》在数据处理与分析过程中,缺失值、重复值、异常值等问题是常见的挑战,本文总结了多种数据清洗与处理方法,文中的示例代码简洁易懂,有需要的小伙伴可以参考下... 目录缺失值处理重复值处理异常值处理数据类型转换文本清洗数据分组统计数据分箱数据标准化在数据处理与分析过

大数据小内存排序问题如何巧妙解决

《大数据小内存排序问题如何巧妙解决》文章介绍了大数据小内存排序的三种方法:数据库排序、分治法和位图法,数据库排序简单但速度慢,对设备要求高;分治法高效但实现复杂;位图法可读性差,但存储空间受限... 目录三种方法:方法概要数据库排序(http://www.chinasem.cn对数据库设备要求较高)分治法(常

java图像识别工具类(ImageRecognitionUtils)使用实例详解

《java图像识别工具类(ImageRecognitionUtils)使用实例详解》:本文主要介绍如何在Java中使用OpenCV进行图像识别,包括图像加载、预处理、分类、人脸检测和特征提取等步骤... 目录前言1. 图像识别的背景与作用2. 设计目标3. 项目依赖4. 设计与实现 ImageRecogni

数据库oracle用户密码过期查询及解决方案

《数据库oracle用户密码过期查询及解决方案》:本文主要介绍如何处理ORACLE数据库用户密码过期和修改密码期限的问题,包括创建用户、赋予权限、修改密码、解锁用户和设置密码期限,文中通过代码介绍... 目录前言一、创建用户、赋予权限、修改密码、解锁用户和设置期限二、查询用户密码期限和过期后的修改1.查询用

Python将大量遥感数据的值缩放指定倍数的方法(推荐)

《Python将大量遥感数据的值缩放指定倍数的方法(推荐)》本文介绍基于Python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处理,并将所得处理后数据保存为新的遥感影像... 本文介绍基于python中的gdal模块,批量读取大量多波段遥感影像文件,分别对各波段数据加以数值处

使用MongoDB进行数据存储的操作流程

《使用MongoDB进行数据存储的操作流程》在现代应用开发中,数据存储是一个至关重要的部分,随着数据量的增大和复杂性的增加,传统的关系型数据库有时难以应对高并发和大数据量的处理需求,MongoDB作为... 目录什么是MongoDB?MongoDB的优势使用MongoDB进行数据存储1. 安装MongoDB