数据API 案例 开发者 关于
掌握聚合最新动态了解行业最新趋势
API接口,开发服务,免费咨询服务

OneLogin 承认近期泄漏事件非常严重

OneLogin 在披露这次攻击的 博客文章 中写道:“我们的审查表明,一个危险行动者获取了一组 AWS 密钥的访问权限……通过 AWS API,这个危险行动者在我们的基础设施中创建了数个实例以进行侦测。”

“这个危险行动者得以访问包含了关于用户、应用和各种类型密钥信息的数据库表单。尽管我们对某些敏感数据进行过加密处理,但我们无法排除该危险行动者同样获得了解密数据能力的可能性。”

一封 据称 是 OneLogin 发给用户的电子邮件还要更加简洁:

所有由我们美国数据中心提供服务的用户均受到了影响;用户数据遭到了盗用,包括解密加密数据的能力。

哇哦!这可真是糟糕。这表明,黑客获得的访问权限是某些服务本身尚未创建的。在国家安全信件(NSL)之外,这样的黑客攻击也是端到端加密无法防止的,我们也几乎没有建立相关的知识体系。

受影响的 OneLogin 用户可以访问 此页面 ,其中列出了保障数据安全的 11 步指南(如果那还可行的话),或者是浏览 The Register 的 这篇文章

图片来源:BRIAN A JACKSON/SHUTTERSTOCK

翻译:王灿均(@何无鱼

原文来自:Techcrunch中文站

声明:所有来源为“聚合数据”的内容信息,未经本网许可,不得转载!如对内容有异议或投诉,请与我们联系。邮箱:marketing@think-land.com

掌握聚合最新动态了解行业最新趋势
API接口,开发服务,免费咨询服务
OneLogin 承认近期泄漏事件非常严重
发布:2017-06-08

OneLogin 在披露这次攻击的 博客文章 中写道:“我们的审查表明,一个危险行动者获取了一组 AWS 密钥的访问权限……通过 AWS API,这个危险行动者在我们的基础设施中创建了数个实例以进行侦测。”

“这个危险行动者得以访问包含了关于用户、应用和各种类型密钥信息的数据库表单。尽管我们对某些敏感数据进行过加密处理,但我们无法排除该危险行动者同样获得了解密数据能力的可能性。”

一封 据称 是 OneLogin 发给用户的电子邮件还要更加简洁:

所有由我们美国数据中心提供服务的用户均受到了影响;用户数据遭到了盗用,包括解密加密数据的能力。

哇哦!这可真是糟糕。这表明,黑客获得的访问权限是某些服务本身尚未创建的。在国家安全信件(NSL)之外,这样的黑客攻击也是端到端加密无法防止的,我们也几乎没有建立相关的知识体系。

受影响的 OneLogin 用户可以访问 此页面 ,其中列出了保障数据安全的 11 步指南(如果那还可行的话),或者是浏览 The Register 的 这篇文章

图片来源:BRIAN A JACKSON/SHUTTERSTOCK

翻译:王灿均(@何无鱼

原文来自:Techcrunch中文站

声明:所有来源为“聚合数据”的内容信息,未经本网许可,不得转载!如对内容有异议或投诉,请与我们联系。邮箱:marketing@think-land.com

选择想要的接口, 看看能免费获取多少次调用 选择(单选)或填写想要的接口
  • 短信API服务
  • 银行卡四元素检测[简]
  • 身份证实名认证
  • 手机状态查询
  • 三网手机实名制认证[简]
  • 身份证OCR识别
  • 风险信息查询
  • 企业工商信息
短信API服务
  • 短信API服务
  • 银行卡四元素检测[简]
  • 身份证实名认证
  • 手机状态查询
  • 三网手机实名制认证[简]
  • 身份证OCR识别
  • 风险信息查询
  • 企业工商信息
  • 确定
选择您的身份
请选择寻找接口的目的
预计每月调用量
请选择预计每月调用量
产品研发的阶段
请选择产品研发的阶段
×

前往领取
×
企业用户认证,
可获得1000次免费调用
注册登录 > 企业账户认证 > 领取接口包
企业用户认证领取接口包 立即领取
× 企业用户认证,
可获得1000次免费调用,立即领取>
数 据 驱 动 未 来
Data Drives The Future