查看原文
其他

宝马确认发生数据泄露事件:云存储服务器配置错误

2024年2月18日,据外媒TechCrunch近日报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥和内部数据等敏感信息暴露。研究人员CanYoleri表示,其在例行扫描时发现宝马开发环境中的微软Azure托管存储服务器(也称“存储桶”)被配置为公共而非私有。

Yoleri补充说,该存储桶中包含“脚本文件,其中包括Azure容器访问信息、访问私有存储服务器地址的密钥以及其他云服务的详细信息”。此次暴露的数据包括宝马在中国、欧洲和美国的云服务私钥,以及宝马生产和开发数据库的登录凭证,不过目前尚不清楚具体有多少数据被暴露。

宝马发言人已证实,此次数据泄露影响了基于存储开发环境的微软Azure存储桶,并表示没有客户或个人数据因此受到影响。该发言人补充说:“宝马集团已于2024年初修复了这一问题,我们将继续与合作伙伴一起监控情况。”

宝马公司不愿给出云存储服务器暴露事件持续了多长时间,也不愿透露被暴露的数据是否已遭恶意访问。根据研究人员Yoleri的说法,宝马还未撤销或更改在被暴露的云存储服务器中发现的密码和凭证集。

此前,另一家汽车巨头奔驰近期也出现了类似的数据安全事故:安全实验室RedHunt从一名奔驰员工的代码仓库中发现了GitHub私钥,而这一私钥可访问奔驰企业内部GitHub服务器上的全部代码。

相关阅读

英国南方水务公司被黑客窃取了数十万客户的个人数据

雅虎LINE韩国外包公司遭非法访问 泄露5.7万名员工信息

全球网络服务提供商Zenlayer云数据库泄漏 3.8亿条数据

继续滑动看下一个
安全学习那些事儿
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存