Equifax阿根廷网站竟使用“admin”为默认账号密码

简介:

在发生“史上最大规模之一”的数据泄露事件之后,你是否还相信“信贷监控公司”Equifax 能够确保个人数据的安全?据外媒报道,本次时间造成 1.43 亿人名、社保号、家庭住址、以及更多信息被入侵,且专家们仍在继续戳破该公司的安全漏洞。此外根据来自阿根廷的最新消息,Equifax 竟然使用默认的“admin”为其某个员工门户网站的用户名和密码 —— 即便它本就该用心保障提交信用信息的员工和客户们的数据安全。

Equifax breach Were you one of the 143 million affected.mp4_20170914_104300.259.jpg

曾在 2013 Targat 4000 万信用卡数据泄露事件分析中扮演重要角色的网络安全专家 Brian Krebs 表示:

该阿根廷网站的安防是如此不堪,理论上任何人都可以假扮员工去读取网站上的用户名和密码、或者将自己以新雇员的身份添加到数据库中。

更糟的是,入侵者可以读取到 14000 条来自阿根廷当地民众的信用纠纷投诉信息,因为该网站竟然明文存储、而未对其进行加密处理。而在被 Krebs 知会该漏洞之后,该公司已将该门户网站下线。


本文转自d1net(转载)

相关文章
|
9月前
|
运维 监控 安全
身份是安全的基石:深入理解阿里云身份体系
企业云上身份管理面临诸多挑战,如账号泄露、权限未及时回收等,导致数据泄露和内部系统被篡改。阿里云提供了一套完善的身份管理体系,包括单账号和多账号场景下的解决方案。对于单账号,通过主账号保护、RAM用户和角色实现分权与审计;对于多账号,使用云SSO统一管理和配置跨账号权限,确保安全合规。该体系支持浏览器、API访问,并集成企业IDP,实现无密钥登录和自动化管理,有效降低风险并提高管理效率。
|
12月前
|
Kotlin 索引
Kotlin教程笔记(22) -常见高阶函数
Kotlin教程笔记(22) -常见高阶函数
123 7
|
JSON Kubernetes Cloud Native
Open Policy Agent(OPA) 【1】介绍(1)
Open Policy Agent(OPA) 【1】介绍(1)
Open Policy Agent(OPA) 【1】介绍(1)
|
缓存 开发工具 git
一篇入门 -- Git
一. Git 介绍 Git作为一款分布式的==版本控制==工具,作为一名程序员,是必须要掌握的. 最初由林纳斯·托瓦兹(Linus Torvalds)创作,于2005年以GPL发布。最初目的是为更好地管理Linux内核开发而设计.
1324 0
|
10天前
|
存储 关系型数据库 分布式数据库
PostgreSQL 18 发布,快来 PolarDB 尝鲜!
PostgreSQL 18 发布,PolarDB for PostgreSQL 全面兼容。新版本支持异步I/O、UUIDv7、虚拟生成列、逻辑复制增强及OAuth认证,显著提升性能与安全。PolarDB-PG 18 支持存算分离架构,融合海量弹性存储与极致计算性能,搭配丰富插件生态,为企业提供高效、稳定、灵活的云数据库解决方案,助力企业数字化转型如虎添翼!