巴西Wi-Fi管理軟件公司W(wǎng)Spot發(fā)生數(shù)據(jù)泄露,涉及250萬用戶
來源:本站原創(chuàng) 瀏覽:1187次 時間:2021-12-05
網(wǎng)址庫了解到消息,據(jù)外媒報道,巴西一家名為WSpot的Wi-Fi管理軟件公司遭遇了數(shù)據(jù)泄露事件,涉及多家知名公司及其數(shù)百萬客戶。
WSpot提供的軟件使企業(yè)能夠保護(hù)其內(nèi)部部署的Wi-Fi網(wǎng)絡(luò),并允許其客戶進(jìn)行無密碼的在線訪問。
本次泄漏是由安全研究公司SafetyDetectives發(fā)現(xiàn)的。研究人員發(fā)現(xiàn)了WSpot錯誤配置的AWS S3存儲桶,該存儲桶保持開放狀態(tài),并向公眾公開了10GB的數(shù)據(jù)。
研究人員指出,大約226000個文件在泄漏中暴露,其中包括來自連接到WSpot客戶端提供的公共Wi-Fi網(wǎng)絡(luò)約250萬個個人用戶的信息。同時,包括必勝客,金融服務(wù)提供商Sicredi和醫(yī)療保健公司Unimed等企業(yè)的數(shù)據(jù)也發(fā)生了泄露。
根據(jù)SafetyDetectives的說法,公開的一組信息包括個人提供的詳細(xì)信息,包括全名,電子郵件地址,完整地址和納稅人注冊號等。
WSpot證實了這一消息,稱該問題是由于"在特定文件夾中存儲的信息管理缺乏標(biāo)準(zhǔn)化"。WSpot表示,其服務(wù)器保持不變,沒有被惡意行為者入侵,并表示沒有證據(jù)表明暴露的數(shù)據(jù)已被網(wǎng)絡(luò)犯罪分子訪問。
該軟件公司還表示,其已聘請了一家安全公司來全面調(diào)查與事件中泄露的數(shù)據(jù)有關(guān)的任何影響。
WSpot稱,這次數(shù)據(jù)泄露影響了其總客戶群的5%,并且沒有一個客戶的業(yè)務(wù)或敏感信息受到損害。
根據(jù)WSpot發(fā)言人的說法,WSpot尚未就該事件與國家數(shù)據(jù)保護(hù)局聯(lián)系。
WSpot提供的軟件使企業(yè)能夠保護(hù)其內(nèi)部部署的Wi-Fi網(wǎng)絡(luò),并允許其客戶進(jìn)行無密碼的在線訪問。
本次泄漏是由安全研究公司SafetyDetectives發(fā)現(xiàn)的。研究人員發(fā)現(xiàn)了WSpot錯誤配置的AWS S3存儲桶,該存儲桶保持開放狀態(tài),并向公眾公開了10GB的數(shù)據(jù)。
研究人員指出,大約226000個文件在泄漏中暴露,其中包括來自連接到WSpot客戶端提供的公共Wi-Fi網(wǎng)絡(luò)約250萬個個人用戶的信息。同時,包括必勝客,金融服務(wù)提供商Sicredi和醫(yī)療保健公司Unimed等企業(yè)的數(shù)據(jù)也發(fā)生了泄露。
根據(jù)SafetyDetectives的說法,公開的一組信息包括個人提供的詳細(xì)信息,包括全名,電子郵件地址,完整地址和納稅人注冊號等。
WSpot證實了這一消息,稱該問題是由于"在特定文件夾中存儲的信息管理缺乏標(biāo)準(zhǔn)化"。WSpot表示,其服務(wù)器保持不變,沒有被惡意行為者入侵,并表示沒有證據(jù)表明暴露的數(shù)據(jù)已被網(wǎng)絡(luò)犯罪分子訪問。
該軟件公司還表示,其已聘請了一家安全公司來全面調(diào)查與事件中泄露的數(shù)據(jù)有關(guān)的任何影響。
WSpot稱,這次數(shù)據(jù)泄露影響了其總客戶群的5%,并且沒有一個客戶的業(yè)務(wù)或敏感信息受到損害。
根據(jù)WSpot發(fā)言人的說法,WSpot尚未就該事件與國家數(shù)據(jù)保護(hù)局聯(lián)系。



