DK-Lok violazione dei dati espone global enterprise client di dati, messaggi interni

0
169

Quanto grande è la Capitale di Una violazione?
100 milioni di Americani e 6 milioni di Canadesi coinvolti nella violazione.

Forse, un giorno, il continuo susseguirsi di fughe di dati e di sicurezza informatica violazioni derivanti da aprire per i database di rendere le organizzazioni di sedersi, prendere atto, controllare la propria infrastruttura IT e risolvere eventuali problemi di sicurezza che trovano.

Oggi non è quel giorno sembra per DK-Lok, l’ultima voce in una lunga lista di aziende che hanno lasciato la loro mail in privato e di comunicazione disponibili per il mondo a vedere.

Giovedì, cybersecurity ditta vpnMentor rivelato pubblicamente l’esistenza di un database aperto appartenenti alla corea del Sud produttore industriale.

Il database è stato scoperto durante vpnMentor web del progetto di mappatura, in cui il port scanning è utilizzato per trovare i sistemi on-line senza alcuna forma di autenticazione o restrizioni di accesso in luogo.

Vedi anche: Una violazione dei dati costretto questa famiglia a trasferirsi a casa e cambiare i loro nomi

DK-Lok è un industriale fornitore di beni, compresi i raccordi, tubi, valvole e regolatori a semiconduttori. L’azienda supporta una base di clienti globale e ha stabilito vendita uffici e distributori in tutto il stati UNITI, in Europa e oltre.

Una piattaforma di posta elettronica trovati dai ricercatori, guidati da Noam Rotem e Corse Locar, ha rivelato DK-Lok comunicazione sia interna che esterna record. È possibile leggere le e-mail inviate tra il personale, i loro clienti, nonché una selezione di e-mail in privato instradato attraverso la piattaforma. Messaggi personali ricevuti sul lavoro indirizzi includono e-commerce online ordine note, newsletter, e-mail inviate da operatori di hotel.

ZDNet ha verificato l’esistenza del database, che rimane aperta al momento della scrittura.

Molti dei messaggi di posta elettronica sono stati definiti “privati” e “riservato”. L’organizzazione è di esporre e-mail relativi alle proprie attività, prodotti e clienti — prodotto anche offerte, preventivi, dettagli di viaggio, e le conversazioni private, che potrebbe avere un valore inerente ai concorrenti.

Accanto a messaggi di posta elettronica, client completo e personale di nomi, numeri di telefono, Id utente e sono anche esposti.

CNET: Google, Apple e Mozilla per il blocco di internet di sorveglianza in Kazakhstan

Non è solo il produttore, che è coinvolta nella perdita di dati. Client di comunicazione e di informazione, troppo, è coinvolto, che spazia da USA e Corea del Sud, Nuova Zelanda, Sud Africa e Australia, tra gli altri paesi. Una voce, come illustrato di seguito con redatta informazioni, sembra riguardare una e-mail inviata dal governo Australiano.

screenshot-2019-09-04-at-13-53-01.png

Per motivi di etica, non si sa esattamente quante ditte esterne sono stati coinvolti nella violazione, come scoprire richiederebbe una profonda immersione in base ai dati disponibili.

Tuttavia, vpnMentor detto a ZDNet che almeno 1.500 “.co.regno unito” gli indirizzi email sono stati trapelato, che potrebbe indicare come molte aziende Britanniche — almeno, chi non utilizza “.com” indirizzi email ” — sono stato coinvolto involontariamente. Come questa figura si riferisce al solo regno UNITO, il numero di persone colpite in tutto il mondo potrebbero essere molte migliaia.

“Questa violazione dei dati ha molte implicazioni negative per DK-Lok,” dicono i ricercatori. “La più evidente è il danno reputazionale causato alla società. A parte i messaggi interni trovato nella fuga, DK-Lok i clienti sarebbero anche essere interessati a imparare la loro e-mail sono state anche esposte e visibili”.

TechRepublic: Microsoft pagherà gli hacker fino a $30K per trovare difetti in Edge browser

VpnMentor e ZDNet prima raggiunto DK-Lok, il 21 agosto, in seguito alla scoperta di aprire il database. Nel corso di diverse settimane, numerosi sono stati i tentativi per telefono e e-mail per chiedere DK-Lok per rispondere e rimuovere l’accesso al sistema aperto.

Email inviata alla società di comunicare loro la perdita, ironia della sorte, sono visionabili anche-così come gli indicatori che almeno una e-mail inviata da ZDNet è stato messo nel cestino. In una offerta finale al telefono, una volta che la situazione, è stato spiegato, la società terminare la chiamata.

DK-Lok è ancora a riconoscere il problema di sicurezza o le scoperte dei ricercatori.

screenshot-2019-09-05-at-12-11-46.png

In Maggio, vpnMentor ricercatori imbattuto in un database non protetto, che appartiene alla Piramide Hotel Group. Il database open esposto 85GB in sicurezza i registri di impatto 96 posizioni.

Precedente e relativa copertura

Sito web per adulti, perdita di dati connessi agli utenti privati di content uploads
Il sospetto di Capitale Un hacker richieste di scarcerazione per motivi di salute
Di 700.000 Choice Hotels record di perdite in caso di violazione dei dati, il riscatto richiesto

Ha un suggerimento? Entrare in contatto in modo sicuro tramite WhatsApp | Segnale a +447713 025 499, o oltre a Keybase: charlie0

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati