

全球领先的在线声誉管理公司Reputation.com(为数百家知名品牌提供服务)近期发生重大数据泄露事件,1.2 亿条包含后端系统数据的记录被曝光,其中涉及的会话 Cookie 可能导致客户社交媒体账号遭滥用。这一事件不仅对该公司自身声誉造成冲击,更牵动着数百个合作品牌的信息安全神经。
2025 年 8 月 18 日,Cybernews 研究团队在网络上发现一个未受保护的 “数据宝库”—— 存储量超 320GB、包含近 1.2 亿条记录的服务器。该服务器属于Reputation.com,作为全球领先的在线声誉管理(ORM)与客户体验平台,Reputation.com的合作方涵盖众多《财富》500 强企业及行业头部品牌。
令人担忧的是,这台服务器未设置强制身份验证与访问控制,任何外部人员均可无限制访问其内部服务。服务器搭载的数据可视化与探索工具,本用于帮助企业处理大规模数据,却因防护缺失,直接暴露了Reputation.com多个应用的核心日志。
Cybernews 研究人员指出:“此次事件可能对使用该平台的众多知名品牌造成严重影响。日志中包含的 Cookie 可被用于接管客户账号,同时还涉及客户后端系统的其他敏感数据。”
从日志结构来看,这些海量数据按月份分类存储,记录内容涵盖应用的常规活动(如数据的创建、读取、更新、删除等操作)。部分分类下的文档数量达数百万条,存储占用高达数十 GB,足见该系统日常数据交互的活跃度。
泄露数据包含哪些关键信息?
泄露的日志文件中,关键信息可归为四大类,每一类都可能成为攻击者的 “突破口”:
Cybernews 研究团队警告,此次数据泄露为网络攻击者提供了多维度的攻击路径,可能引发一系列连锁危害:
1. 社交媒体账号失控
Reputation.com的 “社交套件”(Social Suite)可为客户提供社交媒体管理、内容发布与数据分析服务,而泄露的 Cookie 恰好可用于绕过登录验证,直接操控客户的社交账号。攻击者可能:
2. 客户沟通渠道被劫持
该平台还为企业提供社交数据分析、内容排期、舆情追踪及统一收件箱功能。攻击者可拦截或篡改多渠道沟通内容:
3. 头部企业成重点攻击目标
美国银行、福特、通用汽车等《财富》500 强企业及宝马经销商的用户数据均可能包含在内。攻击者可能针对这些高知名度品牌发起精准攻击,例如:
从合规角度看,此次泄露已触发《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)等法规要求,Reputation.com需向监管机构提交数据泄露报告,并向受影响用户履行告知义务。
针对此次事件,Cybernews 研究团队提出以下应急与长效防护建议:
1. 立即封堵安全漏洞
2. 启动数据安全修复
3. 建立长期数据防护机制
Reputation.com作为专注于 “信誉管理” 的企业,此次却因自身数据安全漏洞陷入信任危机。这一事件也为所有企业敲响警钟:在数字化时代,“保护他人声誉” 的前提,是先筑牢自身的数据安全防线。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。