业内新闻

道琼斯出漏洞:服务器配置错误致高风险客户数据公开

编辑/作者:安安 2019-03-01 我要评论

新浪科技讯 北京时间3月1日早间消息,据美国科技媒体CNET报道,一名研究人员发现,道琼斯一份列有数百万名受贿或腐败风险人士,以及知名犯罪分子和恐怖分子的名单...

  新浪科技讯 北京时间3月1日早间消息,据美国科技媒体CNET报道,一名研究人员发现,道琼斯一份列有数百万名受贿或腐败风险人士,以及知名犯罪分子和恐怖分子的名单,被公开在一个不安全的在线数据库中。

  这个名为Watchlist的专有数据库帮助金融机构标记高风险客户。乌克兰研究员鲍勃·迪亚琴科(Bob Diachenko)在博客中表示,这份名单中有240多万份记录,列出了与高风险个人有关的亲属、企业和亲密伙伴,以及来自联邦机构和其他司法团体的信息。

  这个名单被公开再次表明了更重大的问题:包含敏感信息的数据库在互联网上常常没有得到信息安全保护,并且非常容易找到。任何人都可能出现在这些数据库中。例如,一个包含儿童在内的Hello Kitty粉丝数据库于2015年被暴露在不安全的数据库中。

  迪亚琴科表示:“我们生活在大数据时代,总会有一天我们可能出现在这样的名单上。但我们希望,这样的名单不会在网上泄露,也不会被公开。”

  道琼斯(25916, -69.16, -0.27%)在声明中表示,这个数据库目前已经得到安全保护。“这个数据集是我们风险和合规信息产品的一部分,完全来自公开来源。目前我们的调查表明,这是由于授权第三方对AWS服务器的配置错误导致的,这些数据已经不再公开。”(维金)

文章来源:新浪科技

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 严把网络安全关|CIS 2020天威诚信精彩亮相

    严把网络安全关|CIS 2020天威诚信精彩亮相

  • 鼎和保险公司荣获CIS2020中国网络安全创新年度金

    鼎和保险公司荣获CIS2020中国网络安全创新年度金

  • 通付盾荣登《2020中国网络安全产业100强》榜单

    通付盾荣登《2020中国网络安全产业100强》榜单

  • 腾讯安全与奇安信达成战略合作

    腾讯安全与奇安信达成战略合作