宝马确认云存储服务器配置错误导致数据泄露

小夏 科技 更新 2024-02-18

IT Home 2 月 18 日报道,据外媒 TechCrunch 报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥、内部数据等敏感信息泄露。

研究人员Can Yoleri表示,在例行扫描期间,它发现宝马开发环境中的Microsoft Azure托管存储服务器(也称为“存储桶”)被配置为公共而不是私有。

Yoleri 补充说,该存储桶包含“脚本文件,其中包括 Azure 容器访问信息、访问专用存储服务器地址的密钥以及其他云服务的详细信息。

根据 TechCrunch 获悉的信息,暴露的数据包括宝马在中国、欧洲和美国的云服务私钥,以及宝马生产和开发数据库的登录凭据,但目前尚不清楚暴露了多少数据。

宝马发言人证实,数据泄露影响了基于存储开发环境的Microsoft Azure Buckets,并表示没有客户或个人数据因此受到影响。 “宝马集团已在2024年初解决了这个问题,我们将继续与合作伙伴一起监测情况,”发言人补充说。 ”

宝马不愿透露云存储服务器暴露持续了多长时间,或者暴露的数据是否被恶意访问。 根据研究人员Yoleri的说法,宝马尚未撤销或更改在暴露的云存储服务器中发现的密码和凭据集。

据IT House此前报道,另一家汽车巨头梅赛德斯-奔驰近日也发生了类似的数据安全事件:安全实验室RedHunt从一名梅赛德斯-奔驰员工的**仓库中发现了github私钥,而这个私钥可以访问梅赛德斯-奔驰内部GitHub服务器上的所有**。

相似文章

    2023 年,美国的数据泄露事件激增,泄露事件增加了 78%

    根据身份盗窃资源中心 ITRC 的最新报告,与 年相比, 年美国报告的数据泄露数量增加了 达到 , 起。这些数据泄露的受害者人数达到。虽然这仍然是一个惊人的数字,但与 年相比下降了 ITRC表示,受害者人数逐年下降的总体趋势是因为有组织的身份犯罪分子现在专注于特定信息和与身份相关的欺诈和诈骗,而不是...

    不要再忽视它了!数据泄露问题亟待解决,数据资产管理是关键!

    在数字化飞速发展的时代,每时每刻都会产生大量的数据,而对于企业来说,除了日常数据之外,还有很多商业机密信息,这些信息会时刻暴露出来。网络犯罪分子会利用一些技术和钓鱼等非法手段来获取数据并获取利润,这将给企业造成巨大损失。近年来,国内外企业数据泄露事件频发 .福建省厦门市某培训机构系统遭 黑客 非法入...

    2024年,全球数据泄露规模达到3.6亿人,创历史新高

    在信息时代,互联网技术飞速发展的同时,数据泄露的规模也在不断扩大。近日,苹果发布数据泄露报告,显示年全球数据泄露规模将创历史新高,有 亿人的敏感数据遭到泄露,比 年全年增加了 数十亿条记录遭到泄露 根据该报告,在 年和 年,全球泄露了惊人的 亿条个人记录,仅 年就泄露了约 亿条个人记录。 年将是数据...

    以色列被空军数据泄露入侵

    近日,以色列空军遭遇严重黑客攻击,引起广泛关注。据报道,一个名为 Cyber Toufan 的黑客组织瞄准了以色列的 多个实体,包括私人和公共组织,成功入侵了这些目标的安全数据和军事情报。黑客攻击的规模令人震惊,不仅影响了以色列空军,还影响了许多其他敏感地区。黑客通过精密的技术手段,成功突破了以色列...

    社交软件数据泄露丑闻 Facebook、Instagram等巨头被罚款935亿美元

    不知道大家有没有注意数据泄露,但国内比较知名的是,某旅游软件被罚款亿元。随着互联网的发展和人们对数据安全的重视,对数据泄露的罚款也非常高。 年 月,爱尔兰数据监管机构援引 Instagram 允许未成年人注册和披露其个人信息,导致未成年人隐私泄露亿美元的罚款。两个月后,爱尔兰数据保护委员会 DPC ...