安全公司Carbon Black被指控泄漏TB级的客户数据,涉及多个全球1000强企业

本文讲的是安全公司Carbon Black被指控泄漏TB级的客户数据,涉及多个全球1000强企业,近日,根据管理安全策略提供商DirectDefense的调查显示,不少财富1000强企业的敏感数据存在泄露风险,而这些公司都采用了EDR安全公司Carbon Black的解决方案。据了解,泄露的数据达 TB 级别,且数据内容包括用户机密数据、财务记录、网络情报以及其它机密敏感数据。

EDR产品的运作方式是有问题的

EDR解决方案是通过管理文件和应用白名单来实现的。当EDR产品找到不包含在其数据库的新文件时,就会把这个新文件上传到他们的云服务器中,然后使用多重引擎扫描来确认安全性(比如VirusTotal)。

EDR云根据多重扫描的结果确认这个文件是进入白名单还是列入黑名单。但问题在于,即便EDR和多重扫描都使用哈希值对文件重命名了,所有文件的副本还是保留在多重引擎扫描的云服务器上。

CB的这些服务多是采用pay-for-access支付方式,任何人都可以访问过去扫描过的文件,甚至可以下载副本进行深入分析。基于此,DirectDefense发现了CB的客户数据泄露。

数据泄漏发现在2016年中期

DirectDefense总裁吉姆·布鲁姆(Jim Broome)表示:“这可以说是全世界最大的付费数据渗透僵尸网络。2016年中期,我们一直都是使用基于云的多重引擎扫描来帮助安全研究和分析恶意软件。而多重引擎扫描中有个很有用的功能——我们可以在上下文中搜索类似的恶意软件,基于这个功能,我们偶然发现了几个特别的文件。这些文件看似是电信设备供应商的内部文件,其实并不是。顺着兔子洞继续向下挖掘,最终从同一个上传者那里追踪到了很多其他文件。

DirectDefense 表示在深入调查后,研究团队发现了这些上传文件使用的 API 密钥(32d05c66)。一旦团队拥有该主密钥,就可以找到 “数十万个、TB级别的数据文件”。

事件涉及多家财富1000强企业数据

深入调查之后,DirectDefense在昨天发表的一份报告中称,他们发现了一大堆敏感数据,其中大部分来自“财富”1000强企业。以下是DirectDefense的一些发现: 

某大型流媒体企业:泄漏AWS和IAM身份凭证、Slack API 密码、Atlassian团队密码、管理员凭证、Google Play 密码、Apple Store ID
某社交网络企业:硬加密的 AWS和 Azure 密码、内部用户名和密码
某金融服务企业:涉及金融数据的 AWS 密码、涉及交易机密、金融模型、客户信息的数

其他EDR提供商可能受到影响

DirectDefense怀疑其它EDR产品提供商可能也存在泄露客户文件的风险,不仅限于Carbon Black。在被安全公司曝光几天之后,Carbon Black终于给出了回复。

Carbon Black 昨天给出回应称实际上DirectDefense提到的多重扫描服务特性在默认的情况下是不予启用的,用户一旦启用此功能时,就会收到与第三方共享数据的警告。

原文发布时间为:2017年8月14日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-24 17:29:29

安全公司Carbon Black被指控泄漏TB级的客户数据,涉及多个全球1000强企业的相关文章

吸尘器公司戴森起诉三星 指控其侵犯专利

网易科技讯 9月10日消息,据AppleInsider报道,吸尘器制造商戴森(Dyson)公司提交专利侵权诉讼,指控三星电子抄袭其产品设计.该公司创始人詹姆士·戴森(James Dyson)对BBC称,他感觉是"被迫"在英国高等法院提交这份诉讼的.戴森称,他非常宁愿将这些钱用于投资开发新技术.戴森公司的诉讼是针对三星上周在IFA(柏林消费电子展)上推出的Motion Sync真空吸尘器.这家英国家电制造商认为,三星的产品侵犯了其与圆筒吸尘器转向机制有关的专利.吸尘器公司戴森起诉三星 指

金融安全资讯精选 2017年第七期:Equifax 泄漏 1.43 亿用户数据,Struts2 REST插件远程执行命令漏洞全面分析,阿里云护航金砖五国大会

   [金融安全动态] 美国信用评分公司Equifax 被攻击,泄漏 1.43 亿用户数据.点击查看原文   概要:泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.Equifax 称黑客利用了 Web 应用的漏洞访问了某些文件,Apache Struts 受到的怀疑最多.Apache Struts 项目今年爆出了两个漏洞,

Charter通信公司400万客户数据泄露 涉及时代华纳电缆、AT&T客户数据

Charter通信公司承认,他们有一台在亚马逊上的服务器,由于没有设置密码,导致400多万个人信息泄露. 400多万客户数据包括电子邮件地址.用户名.MAC 地址.设备序列号和财务交易信息 在8月24日两名安全研究人员发现, 两个亚马逊S3 buckets 与全球通信公司 BroadSoft有关, 一个合作伙伴公司服务于AT&T和时代华纳电缆 (TWC).泄露的文件数量总计超过600GB , 其中包括400多万客户数据. 泄露的数据包括电子邮件地址.用户名.MAC 地址.设备序列号和财务交易信息

轻松搞定TB级数据,开源GraphLab突破人类图计算“极限值”

图大http://www.aliyun.com/zixun/aggregation/14345.html">数据处理过去一直是数据科学家的专利,随着数据应用得越来越广泛,图大数据分析成为数据分析领域必不可少的部分,人们越来越需要易于上手.使用简单的图数据分析工具.GraphLab是个很受大家欢迎的开源项目,GraphLab开发者们不断追求图计算的创新和发展,使其能迎合海量数据处理的要求.SFrame的亮相显得低调而神秘,不过其功能不可小觑,它将GraphLab扩展到了表格,使其可以轻松管理

OneLogin 遭到黑客入侵 承认客户数据泄漏

提供单点登录和身份管理服务的 OneLogin 通过官方博客发表声明,称遭到黑客入侵. 官方博客一开始没有披露事故的任何细节,但之后更新称,攻击者获得了一组 AWS 密钥,然后从一个中间主机使用这些密钥访问 AWS API,攻击始于 5 月 31 2 am PST ,该公司雇员在 7 个小时后察觉了攻击者在数据库内不同寻常的活动,迅速将之关闭. 根据发送给客户的信息,OneLogin 承认客户数据泄漏,而加密数据可能能被解密,它建议客户生成新的 API 密钥和 OAuth 令牌,创建新的安全证书

英国继银行被窃之后 信贷公司Wonga数十万客户数据被泄

英国知名的发薪日贷款(Payday Loan)公司Wonga上周日确定遭遇数据泄露,之后发表声明通知客户联系银行. Wonga在声明中指出,黑客可能非法访问了数十万账户的个人信息,关系到预计总计高达27万客户数量的个人信息.目前该公司正在联系受影响的客户. 本次泄露的信息可能包括:客户姓名.电子邮箱.家庭住址.电话号码.银行卡的后四位数.银行卡账号和银行代码. Wonga仍在努力调查这起数据泄漏事件的细节,并通知客户重置密码. Wonga表示,将尽快向金融机构和受影响的个人通知这事件.同时建议客

【CB Insights全球最强AI创新公司Top100榜单】旷视、商汤、寒武纪等7家中国公司入选

近日,CB Insights 公布了今年的最新 AI 100 榜单,评选出全球最前景的100家AI公司,覆盖医疗保健.网络安全等25个行业. 最新 AI 100 榜单的一些数据: 超过 2000 家企业被提名或申请了 AI 100,入选率小于5%. 入选的中国公司有7家:旷视科技.出门问问.今日头条.英语流利说.优必选.商汤科技.寒武纪,其中出门问问和优必选是再次上榜. 榜单中有11家"独角兽",多数来自中国 根据 CB Insights 的数据,自2012年以来,这100 家公司在共

TB级大表秒级任意维度分析 - 采样估值满足高效TOP N等分析需求

标签 PostgreSQL , 采样 , sample , TOP N , 统计分析 背景 估值计算是统计学的常用手段.因为数据量庞大,求精确数值需要耗费巨大的资源,而统计分析并不要求完全精确的数据,因此估值计算是一种折中的方法,广泛应用于统计分析场景. PostgreSQL是一个功能强大的数据库,在估值统计方面,提供了很多方法. 1.PostgreSQL中,求估计的UV,增量UV等(即count distinct),可以通过HLL插件来实现. <Greenplum 最佳实践 - 估值插件hll

CB Insights 发布全球最佳 AI 企业 Top 100 ,哪些自动驾驶公司上了榜?

雷锋网(公众号:雷锋网)按:近日,国外权威机构 CB Insights 发布了全球 AI 企业 TOP 100 的榜单.据了解,这份榜单完全是基于 CB Insights 自己的数据积累以及通过智能算法和专家推荐系统得到的,不牵涉任何的商业利益. CB Insights 根据各公司的发展势头,市场概况,财务情况以及投资人实力,通过旗下名为 The Cruncher 的机器学习技术广泛收集各个企业的金融数据,以及 The Editor 的推荐系统收集各个行业专家和机构的推荐意见,最后根据企业 Mo