网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据

admin 2024年9月13日22:25:14评论32 views字数 660阅读2分12秒阅读模式

网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据

关键词

数据泄露

网络安全软件和硬件开发商 / 制造商日前发布博客透露其托管在第三方云共享驱动器 (也就是网盘) 上的数据遭到不明用户的访问,泄露大约 440GB 与客户相关的数据。

此次安全事件与飞塔内部系统和设施应该没关系,但飞塔为什么会将重要数据放在第三方网盘上就让人有些疑惑了。

本周有黑客在暗网黑客论坛上发帖称提供 440GB 飞塔相关的数据,黑客自称该数据来自并未加密的 Amazon S3 存储桶,黑客要求飞塔支付赎金换取数据保密但被飞塔拒绝。

网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据

从这里可以看出飞塔所谓的第三方云共享驱动器其实就是亚马逊 AWS 对象存储,而 S3 存储桶没有配置权限进行加密属于极其低级的错误。

飞塔在安全公告中表示,此次数据泄露对飞塔运营、产品和服务没有产生任何影响,也没有任何证据表明攻击者可以访问飞塔的其他资源。

不过黑客对飞塔的这种说法深表怀疑,泄露该数据的黑客 Fortbitch 称飞塔没有按照美国法律规定向 SEC 提交 8-K 表格说明损失情况以提醒股东。

这是美国证券交易委员会的相关规定,即上市企业如果出现什么重大问题必须及时提交文件公布,不过飞塔称问题不大因此不需要提交表格说明。

至于这 440GB 的数据,飞塔表示这里面有少数与飞塔客户相关的有限数据,但具体是什么数据飞塔并未透露,可能是想私下联系客服悄悄处理此事。

来源:网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据 – 蓝点网 (landiannews.com)

END

原文始发于微信公众号(安全圈):【安全圈】网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月13日22:25:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全软硬件开发商飞塔(Fortinet)泄露约440GB客户相关的数据http://cn-sec.com/archives/3164883.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息