蓝点网 2024年09月13日
网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

飞塔部分数据遭不明用户访问泄露,黑客要求赎金被拒,此事引发诸多争议。

🎯飞塔托管在第三方云共享驱动器上的数据被不明用户访问,约440GB与客户相关的数据泄露。虽飞塔称此事件对其运营等无影响,但黑客对此表示怀疑。

💻此次数据泄露的第三方云共享驱动器实为亚马逊AWS对象存储,S3存储桶未配置权限加密是低级错误。飞塔拒绝黑客赎金要求,称数据泄露对自身影响不大。

📋黑客称飞塔未按美国法律规定向SEC提交8 - K表格说明损失情况,飞塔则表示问题不大无需提交。对于泄露数据中与客户相关的有限数据,飞塔未透露详情。

网络安全软件和硬件开发商 / 制造商日前发布博客透露其托管在第三方云共享驱动器 (也就是网盘) 上的数据遭到不明用户的访问,泄露大约 440GB 与客户相关的数据。

此次安全事件与飞塔内部系统和设施应该没关系,但飞塔为什么会将重要数据放在第三方网盘上就让人有些疑惑了。

本周有黑客在暗网黑客论坛上发帖称提供 440GB 飞塔相关的数据,黑客自称该数据来自并未加密的 Amazon S3 存储桶,黑客要求飞塔支付赎金换取数据保密但被飞塔拒绝。

从这里可以看出飞塔所谓的第三方云共享驱动器其实就是亚马逊 AWS 对象存储,而 S3 存储桶没有配置权限进行加密属于极其低级的错误。

飞塔在安全公告中表示,此次数据泄露对飞塔运营、产品和服务没有产生任何影响,也没有任何证据表明攻击者可以访问飞塔的其他资源。

不过黑客对飞塔的这种说法深表怀疑,泄露该数据的黑客 Fortbitch 称飞塔没有按照美国法律规定向 SEC 提交 8-K 表格说明损失情况以提醒股东。

这是美国证券交易委员会的相关规定,即上市企业如果出现什么重大问题必须及时提交文件公布,不过飞塔称问题不大因此不需要提交表格说明。

至于这 440GB 的数据,飞塔表示这里面有少数与飞塔客户相关的有限数据,但具体是什么数据飞塔并未透露,可能是想私下联系客服悄悄处理此事。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

飞塔 数据泄露 黑客 安全问题
相关文章