快看看有你没!数百个亚马逊 RDS 泄露了用户信息
安全公司 Mitiga 最新发现显示,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII) 。没数

安全研究员 Ariel Szarf 、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示,泄露的快看数据库中包含用户姓名 、电子邮件地址 、没数电话号码 、亚马用户出生日期 、逊R泄露信息婚姻状况 、服务器租用快看汽车租赁信息 ,没数甚至是亚马用户公司登录信息,如此详细的逊R泄露信息用户数据,为潜在攻击者提供了丰富的快看“素材”。
亚马逊 RDS 是没数一项 Web 服务 ,可以在亚马逊网络服务(AWS)云中建立关系型数据库。亿华云亚马用户不仅如此 ,RDS 还支持不同的数据库引擎 ,例如 MariaDB、MySQL 、Oracle、PostgreSQL 和SQL Server 等 。
亚马逊 RDS 数据泄露事件详情此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能 ,该功能允许创建一个在云中运行数据库的源码库环境备份 ,并且可以被所有 AWS 账户访问。
亚马逊方面表示 ,当用户准备把快照分享为公共快照时 ,请确保公共快照中不包括自身私人信息 ,一旦快照被公开共享时,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验 ,高防服务器最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享 ,照片很容易被恶意行攻击滥用 。
在这 810 张快照中,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了。
根据所暴露信息的特殊性质 ,潜在攻击者可以窃取数据以期获取经济利益 ,或利用数据信息来更好地掌握用户所属公司的源码下载 IT 环境 。
因此 ,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限,以防止敏感数据的潜在泄漏、滥用或任何其他类型的安全威胁 。当然,最好在适当的时候对快照进行加密。免费模板
相关文章
互联网上存在很多开源情报Open-Source Intelligence,OSINT)信息,其中开源是指公众容易获取和分发的信息或程序;情报是获取和应用知识的能力。总的来说,开源情报就是从公开来源获取2025-12-07
2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝2025-12-07
Bleeping Computer 网站披露,美国密歇根州总检察长办公室周一对外宣布,谷歌将支付 3.915 亿美元,就 40 个州指控其非法追踪用户位置达成和解。从和解协议内容来看,美国总检察长调查2025-12-07
Orange CyberdefenseOCD)于 2022 年 12 月 1 日发布了最新的网络威胁年度报告。报告中指出,网络勒索仍然是头号威胁 ,也逐渐泛滥到世界各地。报告中的网络威胁指的是企业网络2025-12-07
根据英格兰银行日前进行的一次系统性风险调查,79%的调查参与者认为,网络攻击是英国金融体系中最常见的风险。应该指出的是,在俄乌冲突之前进行的一项调查中,也提到了此类事件风险增加的警告。除了连续第二年2025-12-07
许多公司现在必须以更少的人力和技术资源来保护他们的系统免受更复杂的威胁。Cobalt 的2022 年渗透测试状况报告发现,90% 的人手短缺团队都在努力监控漏洞和安全事件。受访者表示,当网络安全事件确2025-12-07

最新评论