安全|世嘉某欧洲服务器中门大开 25万用户数据受影响
【安全|世嘉某欧洲服务器中门大开 25万用户数据受影响】据安全研究中心 VPN Overview 的发现,世嘉其中一个位于欧洲的服务器因为 Amazon Web Services S3 简易储存服务的设定有误,让黑客可以任意上载档案到世嘉域名的网站,其中更涉及 25 万名用户的电邮资料 。
文章图片
所谓的 SEGA 域名,是包括了众多著名游戏的官方网站,像是《索尼克》、《猎天使魔女》、《全面战争》等系列游戏,当然也有 sega.com 在内的 。VPNO 表示他们可以在这些网站里执行任何的指令 。同时不当储存的 MailchimpAPI 密匙,就能让 VPNO 查看到受影响用户的登入电邮、密码、IP 地址,带来极大的资安风险 。
文章图片
幸好目前没有证据显示世嘉服务器的漏洞有被 VPNO 以外的第三方发现,而 SEGA 欧洲就没有回应查询 。
是说,Services S3 简易储存服务的设定是蛮经常出现错误设定,Sennheiser、Senior Advisor、PeopleGIS,甚至是加纳政府的网站也曾经发生过 。至于 SEGA 自身更是曾经在 2011 年时就曾成为 130 万名用户数据外泄的源头,现在再有网络安全隐患的出现,实在叫人担心 。
推荐阅读
- 安全|温州一超市遭“比特币勒索病毒”攻击,储值系统瘫痪
- 架构|一“融”解千愁,SASE因何成为未来网络安全的新范式?
- 安全|杀毒软件诺顿360自带挖矿功能被批 厦门大学示警:慎重使用
- 安全|黑客组织Patchwork感染自己开发的恶意程序 导致内部系统被曝光
- mp|【邀请函】网络安全渗透测试培训课程等你来!
- Apple|新专利或将助苹果零售店通过新安全措施来阻止抢劫行为的发生
- 功能|微软发布 Win11 KB5009566 累积更新:修复多项安全问题
- 新浪数码|为了让零售店更安全 苹果研发展示品防盗抢专利
- 平台|世嘉宣布《索尼克未知边境》PC、PS、Xbox、Switch全平台支持中文
- 安全|Check Point安全报告显示去年企业受到的总体网络攻击量有明显增加