成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA 就 Sisense 數(shù)據(jù)泄露事件發(fā)出警告

安全
近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問 Sisense 服務(wù)的憑證和機(jī)密被黑客利用。

近日,商業(yè)智能/數(shù)據(jù)分析軟件廠商 Sisense 遭遇了數(shù)據(jù)泄露事件, CISA 敦促該公司的客戶盡快重置信息,以盡量避免其用于訪問 Sisense 服務(wù)的憑證和機(jī)密被黑客利用。目前,此次安全事件的細(xì)節(jié)并未進(jìn)一步公布。

網(wǎng)絡(luò)安全記者Brian Krebs分享了該公司首席信息安全官的一則通知,通知稱該公司已經(jīng)注意到某些 Sisense 公司信息已在受限訪問的服務(wù)器上可用,正常情況下這些信息在互聯(lián)網(wǎng)上通常是不可用的。目前公司正在外部網(wǎng)絡(luò)安全專家的幫助下調(diào)查這起事件,并敦促客戶盡快更換他們在 Sisense 應(yīng)用程序中使用的任何憑證。

美國網(wǎng)絡(luò)安全機(jī)構(gòu)表示:CISA正在積極與企業(yè)合作伙伴通力應(yīng)對這一事件,特別是與受影響的關(guān)鍵基礎(chǔ)設(shè)施部門組織有關(guān)的事件。同時,該機(jī)構(gòu)還要求Sisense客戶調(diào)查并向CISA報告任何涉及可能暴露于或用于訪問Sisense服務(wù)的憑證的可疑活動。

Sisense 的客戶包括納斯達(dá)克、加拿大航空公司、Hive 等公司。根據(jù)被泄露的信息,這有可能是一件大事。如果客戶的憑證/機(jī)密被泄露和濫用,威脅者可能已經(jīng)獲得了這些組織的企業(yè)數(shù)據(jù)。

上周五(4 月 12 日),Sisense CISO Sangram Dash向公司客戶發(fā)出了另一份通知,就哪些密碼、令牌、證書、參數(shù)等必須更換、重置或輪換提出了更具體的建議。

Sisense 客戶通知(來源:Marc Rogers)

DEF CON 安全主管、CTI 聯(lián)盟創(chuàng)始人 Marc Rogers 指出,Sisense 的性質(zhì)決定了他們需要訪問客戶的機(jī)密數(shù)據(jù)源。他們可以直接訪問 JDBC 連接、SSH 以及 Salesforce 等 SaaS 平臺。這也意味著他們擁有令牌、憑據(jù)、證書,而且經(jīng)常需要升級。

此次被竊取的數(shù)據(jù)包含所有這些令牌、憑證和訪問配置。這對許多 Sisense 客戶來說是很糟糕的事情,也是極其嚴(yán)重的事件。

Sisense 目前尚未證實此次事件發(fā)生的原因,但有幾位內(nèi)部人士告訴 Brian Krebs,此次泄露事件可能是因為攻擊者獲得了對該公司 Gitlab 代碼存儲庫的訪問權(quán)限,在那里他們找到了允許他們訪問該公司的 Amazon S3 存儲桶的令牌或憑證。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-02-01 13:24:00

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2022-02-14 10:49:31

加密貨幣貨幣美國聯(lián)邦貿(mào)易委員會

2024-01-05 11:44:13

2020-11-28 17:51:36

人工智能AI神經(jīng)網(wǎng)絡(luò)

2022-06-07 11:20:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2013-05-03 10:18:51

2021-09-26 05:47:07

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-08-06 14:59:07

2023-02-09 16:07:01

系統(tǒng)Windows 11

2009-02-01 13:02:33

2021-11-19 17:01:32

加密貨幣數(shù)字貨幣貨幣

2021-03-09 15:42:04

LinuxLinus開發(fā)者

2022-03-20 16:45:19

KDE請勿打擾

2022-02-18 13:44:30

區(qū)塊鏈微軟網(wǎng)絡(luò)安全

2013-05-08 10:37:20

2022-01-19 10:34:46

數(shù)據(jù)泄露網(wǎng)絡(luò)欺詐

2023-06-29 12:52:31

2025-05-28 08:55:00

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品在线看 | 国产美女免费视频 | 亚洲精品中文字幕在线观看 | 成人精品久久 | 涩涩视频在线观看 | 国产在线不卡视频 | 国产精品精品视频一区二区三区 | 天堂资源视频 | 免费高潮视频95在线观看网站 | 91精品国产色综合久久不卡98 | 91深夜福利视频 | 四虎永久影院 | 国产精品日本一区二区在线播放 | 国产精品视频免费观看 | aaa天堂| 涩色视频在线观看 | 国产精品久久久久久久久免费软件 | 久久久91| 国产精品视频一区二区三区不卡 | 成年人在线电影 | 亚洲一区在线日韩在线深爱 | 成人免费看黄网站在线观看 | 亚洲精品久久久蜜桃网站 | 成人在线黄色 | 99热热热热 | 日韩一区二区三区在线 | 亚洲精品久久久久avwww潮水 | 久久久久久国产 | 日本中出视频 | 99re在线| 精品一级 | 国产精品一区在线观看 | 国产真实精品久久二三区 | 在线观看你懂的网站 | 99视频免费在线观看 | 国产一区二区三区在线 | 欧洲妇女成人淫片aaa视频 | 欧美一区二区三区在线观看视频 | 我要看免费一级毛片 | 国产精品美女久久久久久免费 | 在线看av的网址 |