DK-Lok inbreuk op gegevens bloot global enterprise-client gegevens, interne e-mails

0
121

Hoe groot is de Hoofdstad van Een inbreuk?
100 miljoen Amerikanen en 6 miljoen Canadezen gevangen in de strijd.

Misschien, op een dag, de continue stroom van gegevens lekken en cybersecurity inbreuken die voortvloeien uit de open databases maken organisaties zitten, let op, let dan op hun IT-infrastructuur en het oplossen van eventuele veiligheidsproblemen vinden ze.

Vandaag is niet die dag lijkt het voor DK-Lok, de laatste vermelding in een lange lijst van bedrijven die hebben hun eigen e-mails en communicatie voor de hele wereld te zien.

Op donderdag, cybersecurity bedrijf vpnMentor publiek gewezen op het bestaan van een open database die behoren tot de Zuid-koreaanse industriële fabrikant.

De database werd ontdekt tijdens vpnMentor web mapping project, in die port scanning wordt gebruikt om te vinden van online systemen zonder enige vorm van verificatie of beperkingen van de toegang in de plaats.

Zie ook: Een data inbreuk genoodzaakt om deze familie te verplaatsen van huis en hun namen veranderen

DK-Lok is een industriële toeleverancier van goederen, met inbegrip van koppelingen, leidingen, afsluiters, semiconductor toezichthouders. Het bedrijf ondersteunt een wereldwijd klantenbestand en heeft verkoop kantoren en distributeurs in de VS, Europa en daarbuiten.

Een e-mail platform van de onderzoekers, geleid door Noam Rotem en Liep Locar, geopenbaard DK-Lok de interne en externe communicatie records. Het is mogelijk om e-mails verstuurd tussen medewerkers, hun klanten, evenals een selectie van privé e-mails doorgestuurd naar het platform. Persoonlijke berichten ontvangen op werk-adressen zijn online e-commerce om notities, nieuwsbrieven en e-mails van hotel exploitanten.

ZDNet gecontroleerd op het bestaan van de database, die open blijft staan op het moment van schrijven.

Veel van de e-mails werden gemarkeerd met “privé” en “vertrouwelijk.” De organisatie is het blootstellen van e-mails met betrekking tot haar activiteiten, producten en klanten, inclusief product-biedingen, offertes, reisgegevens, en privé-gesprekken, al die inherente waarde aan concurrenten.

Naast e-mails, vol van klanten en medewerkers namen, telefoonnummers en gebruikers-Id ‘ s moeten ook worden blootgesteld.

CNET: Google, Apple en Mozilla blokkeren internet surveillance in Kazachstan

Het is niet alleen de producent, die is verwikkeld in het lekken van gegevens. Client communicatie en informatie, te, is betrokken, verspreid over de VS en Zuid-Korea, Nieuw-Zeeland, Zuid-Afrika, en Australië, en tussen andere landen. Een inzending, zoals hieronder weergegeven, met bewerkte informatie, lijkt verwant te zijn aan een e-mail verzonden is door de Australische regering.

screenshot-2019-09-04-at-13-53-01.png

Op het terrein van de ethiek, het is niet precies bekend hoe veel externe bedrijven betrokken in de strijd, zoals het vinden van zou vereisen een diepe duik in de beschikbare gegevens.

Echter, vpnMentor vertelde ZDNet dat tenminste 1500 “.co.verzending” e-mailadressen zijn uitgelekt, waarin kan worden aangegeven hoe veel Britse bedrijven — ten minste, die niet in gebruik “.com” e-mail adressen — zijn onbewust betrokken. Als deze figuur heeft betrekking op het verenigd koninkrijk alleen al het aantal van die beïnvloed wereldwijd kon worden vele duizenden.

“Deze data inbreuk heeft veel negatieve gevolgen voor de DK-Lok,” zeggen de onderzoekers. “De meest voor de hand liggende is de reputatie-schade veroorzaakt aan het bedrijf. Afgezien van de interne e-mails gevonden in de lek, DK-Lok klanten zou het ook van belang om te leren van hun e-mails waren ook bloot en zichtbaar.”

TechRepublic: Microsoft betaalt hackers tot $30K om fouten in de nieuwe Rand browser

VpnMentor en ZDNet eerste bereikt DK-Lok op 21 augustus na de ontdekking van de database openen. In de loop van enkele weken, talrijke pogingen werden gedaan via telefoon en e-mail vragen voor DK-Lok om te reageren en u toegang tot het open systeem.

E-mails verzonden naar het bedrijf om hen te informeren over de lek, ironisch genoeg, zijn ook zichtbaar — ook indicatoren die ten minste één e-mail verstuurd door deze laatste werd geplaatst in de prullenbak. In een laatste bod via de telefoon, zodra de situatie werd uitgelegd, het bedrijf afgesneden van de oproep.

DK-Lok heeft nog te erkennen, de veiligheid of de onderzoekers de bevindingen.

screenshot-2019-09-05-at-12-11-46.png

Terug in Mei, vpnMentor onderzoekers stuitten op een niet-beveiligde database die behoren tot Pyramid Hotel Groep. De open database blootgesteld 85GB in security logs invloed 96 locaties.

Vorige en aanverwante dekking

Adult website gegevens lekken aangesloten particuliere gebruikers om content uploads
Verdacht Kapitaal Een hacker verzoeken vrijlating uit de gevangenis om medische redenen
De 700.000 Choice Hotels records gelekt in een data inbreuk, losgeld geëist

Een tip? Get in touch veilig via WhatsApp | Signaal op +447713 025 499, of over Keybase: charlie0

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters