首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

咨询公司Aliznet某服务器被曝不设防

小编来报:该服务器存有多家公司的数据,但受此事件影响最大是美妆公司Yves Rocher。

据网络安全媒体Threat Post 9月3日报道,9月2日,研究人员发现咨询公司Aliznet的一个服务器并未设置防护措施,或导致Yves Rocher、IBM、Salesforce,Sephora和Louboutin等公司的数据遭到窃取

受事件影响最大的是美妆公司Yves Rocher。该公司的250万加拿大客户个人数据可能已经泄露,包括用户姓名、联系方式、出生日期及邮政编码。另有超过600万该公司用户的订单信息存在泄露风险,包括交易金额、交货日期、支付货币币种、商家位置,以及处理订单的员工姓名、ID。此外,该公司的内部信息也可能被公开,包括商店流量统计、营业额、订单量,以及超过4万种商品的信息。黑客还可利用Yves Rocher应用程序的API接口,以获得API资源管理器的访问权限,从而篡改多种数据。

目前,尚不清楚相关厂商如何处理该服务器。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190905A035K700?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券