压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

NitroPDF文檔大規(guī)模數(shù)據(jù)泄露,谷歌、蘋果、微軟全中招

近日,PDF文檔服務(wù)Nitro PDF被曝光發(fā)生大規(guī)模數(shù)據(jù)泄露,受影響企業(yè)超過1萬家,其中不乏Google、Apple、Microsoft、Chase和Citibank等知名企業(yè)。

Nitro是一種用于創(chuàng)建、編輯和簽名PDF和數(shù)字文檔的應(yīng)用程序,作為服務(wù)的一部分,Nitro提供了一種云服務(wù),客戶可以使用該云服務(wù)與參與文檔創(chuàng)建過程的同事或其他組織共享文檔。

10月21日,Nitro Software向澳大利亞證券交易所發(fā)布了一份咨詢報(bào)告,指出它們受到“低影響安全事件”的影響,但沒有影響到任何客戶數(shù)據(jù)。

但隨著事態(tài)的發(fā)展,人們發(fā)現(xiàn)問題可能比Nitro透露的要嚴(yán)重得多。

近日,網(wǎng)絡(luò)安全情報(bào)公司Cyble透露,一個(gè)威脅者正在出售他們聲稱從Nitro Software的云服務(wù)中竊取的用戶和文檔數(shù)據(jù)庫以及1TB文檔。

現(xiàn)在,這些數(shù)據(jù)正在私下拍賣中出售,起始價(jià)格定為80,000美元。

Cyble指出,“user_credential”數(shù)據(jù)庫表包含7,000萬條用戶記錄,其中包含電子郵件地址、全名、bcrypt哈希密碼、標(biāo)題、公司名稱、IP地址以及其他與系統(tǒng)相關(guān)的數(shù)據(jù)。

Nitro用戶數(shù)據(jù)庫

通過確認(rèn)數(shù)據(jù)庫中存在的Nitro賬戶的已知電子郵件地址,安全媒體BleepingComputer確認(rèn)了被盜用戶數(shù)據(jù)庫的真實(shí)性。

據(jù)Cyble稱,這些數(shù)據(jù)庫包含與知名公司有關(guān)的大量記錄,如下表所示:

上一篇:2020年需要關(guān)注的七個(gè)新增/熱門網(wǎng)絡(luò)安全認(rèn)證

下一篇:2020年軟件安全現(xiàn)狀報(bào)告:DevSecOps效果顯著