Stovky záloh v cloudu od Amazonu zpřístupňují citlivá data.

Stovky záloh v cloudu od Amazonu zpřístupňují citlivá data. Uživatelé Amazon Elastic Blokc Storage ponechávají své věci nezabezpečená. Ať už jde o S3 bucket, ale dokonce a hlavně EBS snapshoty. Viz More Keys Than A Piano: Finding Secrets In Publicly Exposed Ebs Volumes a Hundreds of exposed Amazon cloud backups found leaking sensitive data

Screen-Shot-2019-08-09-at-2.45.51-PM.jpg

Reklamy

Verizonu unikly údaje milionů zákazníků. Objevila se v Amazon S3

Verizonu unikly údaje milionů zákazníků. Objevila se v Amazon S3 cloudu, kde je chybou zpřístupnila společnost NICE Systems, jejíž analytické služby Verizon využíval. Ti problém zlehčují, ale jde o data 14 milionů zákazníků Verizonu (a možná i dalších operátorů) a zpřístupněné údaje zahrnují jméno, adresu, telefonní číslo, data ze zákaznické databáze a PIN. Poslední údaj je zásadní, protože umožňuje vydávat se za zákazníka a lze zneužít k výměně SIM karty. Což umožní získat přístup k dvoufaktorovým ověřením pomocí SMS, ale také může způsobit zásadní finanční škody. Viz Millions Of Verizon Customers Exposed By Third-Party Data Leak

2017-07-14 08_23_09-About Verizon _ Official Corporate Website.png