鞋类品牌Ecco在500天内泄露超60GB敏感数据

12月22日消息 ,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco ,品牌在500天内暴露了数百万份敏感文件,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。品牌研究人员表示,天内不仅任何人都可能修改数据 ,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击 ,源码库从而波及世界各地的品牌客户。
据了解,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态 ,任何有权限的鞋类泄露人都可以查看、编辑 、品牌复制、天内窃取或删除数据 。免费模板

Cybernews研究员就此联系了Ecco但未收到回复 。但截至发稿,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例,它为Ecco托管了Kibana ,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息,ElasticSearch是源码下载企业处理大量数据时使用的存储设施。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称 ,查找出50个暴露的索引,有超过60GB的高防服务器数据 。

研究员称 ,历史数据表明 ,自2021年6月4日以来,被暴露的数据库至少有506天是可以访问的 。威胁行为者可能通过修改代码、命名和url进行网络钓鱼,云计算或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具 ,进行远程攻击 。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方,特别是在每次代码推送到实时环境之后。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
建站模板相关文章
在企业数字化转型的大潮中,面对日益扩大的攻击面和日益复杂的安全威胁,CISO首席信息安全官)们将会在2024年面临更加严峻的风险挑战和能力测试。为了加强防御和应对威胁挑战,8位全球顶级的CISO日前向2025-12-07
2月14日,一年一度的情人节又来了,今天你们是不是忙着表白、送玫瑰花?还是作为一只单身狗被残忍地喂了一嘴的狗粮,又或者是在寻找一个可以共度情人节的佳人?作为网络安全行业垂直媒体,FreeBuf想提醒大2025-12-07
相信大部分读者跟我一样,每天都在写各种API为Web应用提供数据支持,那么您是否有想过您的API是否足够安全呢?Web应用的安全是网络安全中不可忽视的关键方面。我们必须确保其Web应用与后台通信的安全2025-12-07
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。Bitdefender2025-12-07
新 Wi-Fi 漏洞导致 Android 和 Linux 设备近乎“裸奔”
网络安全研究人员发现,在安卓、Linux 和 ChromeOS 设备的开源 Wi-Fi 软件中存在两个身份验证绕过漏洞。据悉,安全漏洞可能诱使用户加入合法网络的恶意“克隆”,允许威胁攻击者在没有密码的2025-12-07
黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备2025-12-07

最新评论