杰润鸿远(北京)科技有限公司 杰润鸿远(北京)科技有限公司
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
服务热线: 010-68213797
简体中文
  • 简体中文
  • 繁體中文
  • English
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
  • 翻 译
  • 简体中文
  • 繁體中文
  • English

行业新闻

首页 > 新闻动态 > 行业新闻

安永4TB敏感数据因云存储配置错误泄露

作者:杰润鸿远 发布时间:2025-11-04 热度:

荷兰网络安全公司Neo Security近日披露,其首席研究员发现安永会计师事务所一个超过4TB的SQL Server备份文件因云存储桶配置错误暴露于公共互联网,导致该会计与咨询巨头的机密信息泄露。该备份文件(.BAK格式)包含API密钥、缓存身份验证令牌、会话令牌、服务账户密码及用户凭据等敏感信息,且未加密。研究团队通过下载文件前一千字节验证了泄露事实,并指出此类漏洞源于典型的云存储配置失误,类似案例中,工程师为简化数据库迁移流程,曾将存储桶短暂设为公开(仅五分钟),却因自动化扫描工具的快速检测导致数据被窃取。此次事件暴露了现代云平台的安全隐患:尽管数据库导出与备份流程高度便捷,但工具设计侧重操作便利性而非安全防护,用户若因拼写错误或操作疏忽将存储桶设为公开,极易导致TB级敏感数据泄露。Neo Security强调,此类泄露往往在被发现前已遭恶意方获取,企业应默认文件暴露瞬间即已失窃。

Tag: 安全咨询 外部咨询 网络安全 行业资讯
上一篇:麒麟网络犯罪团伙攻击美国MedImpact公司
下一篇:Open VSX令牌泄露引发供应链攻击
返回列表

行业新闻

  • 新网络安全法自2026年1月1日起施行
  • 2025年中非互联网发展与合作论坛“网络安全与数据治理”分论坛在厦门举办
  • 庄荣文:以网络空间高效能治理促进网信事业高质量发展
  • 攻击者利用 Discord Webhook 通过 npm、PyPI 和 Ruby 软件包构建隐蔽C2通道
  • Open VSX令牌泄露引发供应链攻击
  • 中央网信办网络法治局:认真贯彻实施网络安全法 切实筑牢国家网络安全屏障
  • 国家网信办发布近期网络安全、数据安全、个人信息保护相关执法典型案例
  • 每周网安资讯 (5.27-6.3)| 国家互联网应急中心(CNCERT)发布“游蛇”黑产攻击活动的风险提示
  • AI能“读心”?当个人网络安全遭遇人工智能新挑战
  • 三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043
杰润鸿远(北京)科技有限公司
  • 首页

  • 安全产品

    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务

    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态

    • 行业新闻
    • 安全预警
  • 关于我们

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

杰润鸿远(北京)科技有限公司
Copyright 2025 - 杰润鸿远(北京)科技有限公司 
京ICP备17028264号    
国徽 京公网安备 11010802035508号