您现在的位置是:网络安全 >>正文
CISA 就 Sisense 数据泄露事件发出警告
网络安全62836人已围观
简介近日,商业智能/数据分析软件厂商 Sisense 遭遇了数据泄露事件, CISA 敦促该公司的客户尽快重置信息,以尽量避免其用于访问 Sisense 服务的凭证和机密被黑客利用。目前,此次安全事件的细 ...
近日,据泄件商业智能/数据分析软件厂商 Sisense 遭遇了数据泄露事件,露事 CISA 敦促该公司的据泄件客户尽快重置信息,以尽量避免其用于访问 Sisense 服务的露事凭证和机密被黑客利用 。目前,据泄件此次安全事件的露事细节并未进一步公布。
网络安全记者Brian Krebs分享了该公司首席信息安全官的据泄件一则通知,通知称该公司已经注意到某些 Sisense 公司信息已在受限访问的露事服务器上可用 ,正常情况下这些信息在互联网上通常是模板下载据泄件不可用的。目前公司正在外部网络安全专家的露事帮助下调查这起事件,并敦促客户尽快更换他们在 Sisense 应用程序中使用的据泄件任何凭证 。

美国网络安全机构表示 :CISA正在积极与企业合作伙伴通力应对这一事件 ,露事特别是据泄件与受影响的关键基础设施部门组织有关的事件。同时 ,露事该机构还要求Sisense客户调查并向CISA报告任何涉及可能暴露于或用于访问Sisense服务的香港云服务器据泄件凭证的可疑活动。
Sisense 的客户包括纳斯达克、加拿大航空公司、Hive 等公司。根据被泄露的信息,这有可能是一件大事 。如果客户的凭证/机密被泄露和滥用 ,威胁者可能已经获得了这些组织的源码库企业数据 。
上周五(4 月 12 日) ,Sisense CISO Sangram Dash向公司客户发出了另一份通知 ,就哪些密码 、令牌 、证书 、参数等必须更换 、重置或轮换提出了更具体的建议。

Sisense 客户通知(来源 :Marc Rogers)
DEF CON 安全主管、CTI 联盟创始人 Marc Rogers 指出,Sisense 的性质决定了他们需要访问客户的高防服务器机密数据源。他们可以直接访问 JDBC 连接、SSH 以及 Salesforce 等 SaaS 平台。这也意味着他们拥有令牌 、凭据、证书 ,而且经常需要升级。
此次被窃取的数据包含所有这些令牌 、凭证和访问配置。这对许多 Sisense 客户来说是很糟糕的事情,源码下载也是极其严重的事件 。
Sisense 目前尚未证实此次事件发生的原因,但有几位内部人士告诉 Brian Krebs,此次泄露事件可能是因为攻击者获得了对该公司 Gitlab 代码存储库的访问权限,在那里他们找到了允许他们访问该公司的 Amazon S3 存储桶的令牌或凭证。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/621b699372.html
相关文章
“黑猫”勒索软件创始人卷款跑路,甩锅FBI
网络安全本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
【网络安全】
阅读更多未来已来 模块化数据中心引领新趋势
网络安全当今,数字经济迅猛发展,算力需求急剧增长。作为算力基础设施的核心载体,数据中心正经历前所未有的建设热潮。面对未来巨大的市场空间和复杂多变的技术挑战,传统数据中心建设模式已难以为继。模块化数据中心凭借其 ...
【网络安全】
阅读更多NVMe-oF如何改变数据中心存储架构
网络安全由于NVMe-oF技术的出现,数据中心存储架构领域正在经历重大变革。这种尖端的存储协议有望彻底改变数据中心存储、访问和管理数据的方式,提供前所未有的性能、可扩展性和效率。随着NVMe-oF在行业中不断 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 如何为分布式系统设计一种安全架构
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 微软又全球宕机11小时,多项核心服务无法使用
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 苹果手机72小时不用会自动锁死?
- 2025年最佳MDR(托管检测和响应)解决方案 云服务器亿华云b2b信息平台源码库网站建设企业服务器香港物理机