您现在的位置是:亿华灵动 > 电脑教程
鞋类品牌Ecco在500天内泄露超60GB敏感数据
亿华灵动2025-11-26 18:18:51【电脑教程】7人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco,品牌在500天内暴露了数百万份敏感文件,天内共计60GB 。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商 ,在全球拥有数千家店铺和销售点。品牌研究人员表示,天内不仅任何人都可能修改数据 ,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击,源码库从而波及世界各地的品牌客户 。
据了解 ,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看、编辑、品牌复制 、天内窃取或删除数据。服务器租用

Cybernews研究员就此联系了Ecco但未收到回复 。但截至发稿 ,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例,它为Ecco托管了Kibana ,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息,ElasticSearch是源码下载企业处理大量数据时使用的存储设施 。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引,有超过60GB的高防服务器数据 。

研究员称,历史数据表明,自2021年6月4日以来,被暴露的数据库至少有506天是可以访问的 。威胁行为者可能通过修改代码、命名和url进行网络钓鱼,模板下载或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具,进行远程攻击 。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率 ,确保没有不一致的地方,特别是在每次代码推送到实时环境之后。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
香港云服务器很赞哦!(6886)
上一篇: 2023 年数据泄露的成本:地理细分
下一篇: 企业补丁管理的十个优秀实践
热门文章
站长推荐
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 红米2自动接听如何设置
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度) b2b信息平台亿华云网站建设香港物理机云服务器企业服务器源码库







