日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

报告:教会网站建设者离开神职人员"志愿者数据易受攻击

發(fā)布時(shí)間:2023/12/3 综合教程 34 生活家
生活随笔 收集整理的這篇文章主要介紹了 报告:教会网站建设者离开神职人员"志愿者数据易受攻击 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

最初發(fā)布于2019年9月3日
嚴(yán)重性:High

類型:ElasticSearch數(shù)據(jù)庫

大?。?00mb,占65800條記錄S

受影響的國家:美國、加拿大、多個(gè)歐洲國家、加勒比國家、南非、剛果民主共和國、澳大利亞、新西蘭、,

我們在網(wǎng)站星球的安全研究團(tuán)隊(duì)最近發(fā)現(xiàn)了過去幾個(gè)月內(nèi)網(wǎng)站建設(shè)者和設(shè)計(jì)師服務(wù)公司Clover Sites,Inc.的第二起事件。Clover Sites,Inc.是部委品牌的子公司。一位網(wǎng)絡(luò)安全專家聯(lián)系他們,最初向他們通報(bào)了一次數(shù)據(jù)泄露,隨后該泄露被關(guān)閉。不久之后,我們自己的白帽黑客發(fā)現(xiàn)了另一個(gè)數(shù)據(jù)泄漏,留下了脆弱的數(shù)萬名牧師和會眾成員。

客戶數(shù)據(jù)泄露3分散數(shù)據(jù)泄露3教會神職人員全名或客戶的其他聯(lián)系人3客戶的直接電話號碼3計(jì)費(fèi)電子郵件3計(jì)費(fèi)地址3支付客戶信用卡號的最后4位3支付金額、定期付款、計(jì)費(fèi)日期3內(nèi)部備忘錄和記錄3客戶電子郵件通信3端口、路徑,和數(shù)據(jù)存儲信息
服務(wù)器IP地址

影響

由于一家教會網(wǎng)站設(shè)計(jì)公司發(fā)生泄漏,我們認(rèn)為影響將是最小的。然而,由于此次泄密中提供的數(shù)據(jù),可以通過多種方式加以利用,例如……

身份盜竊

有記錄,包括個(gè)人身份信息(PII)、賬單詳細(xì)信息,甚至教會神職人員和志愿者的個(gè)人詳細(xì)信息,任何惡意人士都很容易聲稱代表該組織。因此,他們可以使用教會或任何附屬個(gè)人的身份開立財(cái)務(wù)賬戶,并為自己的利益募集捐款。

聯(lián)系信息,包括賬單地址、直接電子郵件和電話號碼

客戶的購買和取消信息

競爭優(yōu)勢

網(wǎng)站設(shè)計(jì)和/或咨詢領(lǐng)域的任何競爭對手都可以輕松地利用這些數(shù)據(jù)為自己謀利。無論是降低定價(jià)、竊取不滿意的客戶,還是以其他方式向Clover網(wǎng)站的客戶推銷,這種漏洞都很容易導(dǎo)致他們的公司失去當(dāng)前和潛在的新業(yè)務(wù)。營銷機(jī)構(gòu)、網(wǎng)頁設(shè)計(jì)專業(yè)人士和其他銷售相同或類似服務(wù)的人現(xiàn)在已經(jīng)把他們的目標(biāo)受眾的詳細(xì)信息擺在了銀盤上!

關(guān)于一位不開心的客戶后來取消了他們的服務(wù)的注釋

CloverSite客戶的痛點(diǎn)

關(guān)于客戶服務(wù)錯(cuò)誤的內(nèi)部注釋

仇恨犯罪

由于針對宗教組織和在在過去的幾年里,人們擔(dān)心會有另一種情況發(fā)生。擁有教會管理人員和賬單地址的詳細(xì)信息——通常與主寺廟的地址不同——因此有人可以輕松地將其用于自己的犯罪計(jì)劃。

也有一些客戶不是基督教會的變體,而是猶太教堂,這導(dǎo)致了一系列最壞的反螨分子可能會利用此次泄漏中提供的數(shù)據(jù)。

泄漏中包含的一個(gè)猶太教堂的數(shù)據(jù),記錄了逾期付款

狀態(tài):Clover Sites,Inc.——根據(jù)更好的商業(yè)局(BBB)的說法,這是一家未經(jīng)認(rèn)證的企業(yè)——尚未公開披露我們的團(tuán)隊(duì)意識到他們今年經(jīng)歷的兩次數(shù)據(jù)泄漏。盡管就這起數(shù)據(jù)事件進(jìn)行了幾次嘗試并請求置評,但Clover網(wǎng)站在發(fā)布時(shí)并未回應(yīng)或置評。

Prevention:防止此類數(shù)據(jù)泄漏的最簡單方法是為云托管數(shù)據(jù)庫實(shí)現(xiàn)安全密碼。在本例中,ElasticSearch實(shí)例由設(shè)備搜索引擎Shodan和BinaryEdge編制索引,使其容易受到web用戶的攻擊。三葉草網(wǎng)站——作為部級品牌旗下的一個(gè)品牌——表示它們正在“進(jìn)行調(diào)整,以符合”通用數(shù)據(jù)保護(hù)條例(GDPR)的要求。一旦他們真正合規(guī),我們可能就不會再看到他們客戶的數(shù)據(jù)面臨風(fēng)險(xiǎn)。什么是網(wǎng)站星球

Website Planet是網(wǎng)頁設(shè)計(jì)師、開發(fā)者、數(shù)字營銷人員和在線創(chuàng)業(yè)者的首要權(quán)威。我們?yōu)槿魏稳颂峁┯杏玫墓ぞ吆唾Y源,從初學(xué)者到經(jīng)驗(yàn)豐富的專業(yè)人士,我們?yōu)樽约旱恼焙驼\實(shí)感到自豪。

我們的道德安全研究團(tuán)隊(duì)發(fā)現(xiàn)并披露了一些最具影響力的數(shù)據(jù)泄漏,這是我們?yōu)檎麄€(gè)網(wǎng)絡(luò)提供的免費(fèi)社區(qū)服務(wù)。

總結(jié)

以上是生活随笔為你收集整理的报告:教会网站建设者离开神职人员"志愿者数据易受攻击的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: www网站在线免费观看 | 生活片av| 久久久久九九九 | 中文字幕在线免费播放 | 已满十八岁免费观看全集动漫 | 欧美特级黄色大片 | 欧美老熟妇乱xxxxx | 国产青青草视频 | 欧美一级一级一级 | 超碰997 | 午夜精品久久久久久久久久久 | 中文字幕制服诱惑 | 国内福利视频 | 欧美乱妇狂野欧美视频 | 色呦呦网站在线观看 | 在线免费一区二区 | 在线观看涩涩视频 | 丝袜视频在线 | 人妻丰满熟妇av无码区 | 日韩黄色av网站 | 中文字幕免费在线播放 | 丁香花高清视频完整电影 | 黄色的网站免费观看 | 亚洲三级视频在线观看 | 午夜在线播放视频 | 一区二区欧美日韩 | 手机看片一区 | 二级毛片在线观看 | 欧美手机在线视频 | 成 人 黄 色 片 在线播放 | 一级黄色电影片 | 在线日韩亚洲 | 久色综 | 日本国产一区二区三区 | 日韩一区二区三区视频在线观看 | 日本激情视频一区二区三区 | 美女视频黄的免费 | 人人草网站 | 99久久综合国产精品二区 | 妖精视频在线观看免费 | 日爽夜爽| 亚洲国产精品欧美久久 | 国产亚洲在线观看 | 麻豆乱码国产一区二区三区 | 免费av在线播放 | 免费成人美女在线观看 | av集中营| 欧美日韩大片在线观看 | 青青操91| www.日本在线 | 亚洲天堂av电影 | 日本一区二区三区四区在线观看 | av性色 | 中文字幕在线网站 | 亚洲1024| 涩涩涩涩av | 天堂在线中文网 | 天天综合网天天综合色 | 国产乱妇无码大片在线观看 | 在线播放日韩 | 亚洲高清在线 | 国产真实乱 | 中国老妇性视频 | 成色网 | 日韩一区免费视频 | 欧洲一区二区在线观看 | 亚洲加勒比 | 天天综合天天综合 | 夜夜躁狠狠躁日日躁av | 一级特黄性色生活片 | 亚洲一区二区三区国产 | 手机看片在线观看 | 欧美日韩一区二区三区四区五区六区 | www亚洲国产 | 久久久久久久国产 | 精品一区二区免费 | 午夜免费福利视频 | 波多野结衣绝顶大高潮 | 日韩黄色网址 | 吊视频一区二区三区 | 91国视频 | 性午夜| 国内久久精品视频 | 精品视频久久久 | 性欧美欧美巨大69 | 国产欧美在线视频 | 日本超碰在线 | 啪啪亚洲| 穿情趣内衣被c到高潮视频 欧美性猛交xxxx黑人猛交 | 天堂av在线免费 | 大地资源在线观看免费高清版粤语 | 午夜色av | 特种兵之深入敌后高清全集免费观看 | 性少妇xxxxx 亚洲一卡二卡在线观看 | 天堂中文视频在线 | 91天堂素人| 日韩精选av | 狠狠干2021 | 五月色综合 |