| 雲端儲存 | 配置錯誤 | 配置不當 | Google Cloud | 儲存貯體
研究:Google Cloud儲存貯體有6%的配置允許未經授權的存取
將重要資料存放到雲端空間,因權限設置不當導致資料外洩的情況不斷重演,而且沒有廠牌之分
2020-09-23
| 配置不當
DevOps應用程式配置不當,微軟、Adobe等50家知名企業原始碼全都露
曾對外爆料Daimler AG伺服器配置不當問題的開發人員Tillie Kottmann,這次在GitLab上公開了逾50家知名企業的原始碼,聲稱同樣是因為業者的應用程式配置失誤,才讓他有機可趁
2020-07-28
全球第三大內容管理平臺Joomla的備份不設防,2,700名合作夥伴的資訊全曝光
某位Joomla團隊成員誤把未加密的Joomla資源目錄備份,放在自己另行開設公司持有的Amazon S3儲存貯體,導致Joomla合作夥伴的加密密碼與IP位址被公開
2020-06-02
AIS旗下子公司將用戶DNS查詢與NetFlow紀錄,以未加密方式放在公開網路,揭發此事的研究人員認為,透過DNS查詢紀錄就能得知用戶的網路使用行為,應視為個資外洩事件
2020-05-26
| Daimler AG | GitLab伺服器 | 配置問題 | 配置不當 | 資料外洩
Mercedez-Benz的GitLab伺服器配置不良,遭研究人員下載逾580個Git儲存庫
一名軟體工程師藉由Google Dorks功能,找到Mercedez-Benz母公司Daimler AG的GitLab伺服器,利用Daimler未實施帳號確認程序的安全弱點,取走Git儲存庫中的機密資料
2020-05-19
| Virgin Media | 英國 | 資料外洩 | 資料庫 | 配置錯誤 | 配置不當
英國電信業者Virgin Media因資料庫配置錯誤,讓90萬客戶資料曝光近1年
Virgin Media坦承,一個因人為疏失而在網路曝光的行銷資料庫,裡面存放的用戶地址、E-mail與電話號碼資料,已遭外部人士非法存取
2020-03-07
| 資料外洩 | 個資 | ElasticSearch | 伺服器 | 配置不當
又有研究人員尋獲可公開存取下載的Elasticsearch伺服器,裡面存放了12億筆民眾個資,堪稱史上最大宗資料外洩事件,這個無名伺服器可能來自於專精肉搜大眾個資的民間業者,但被點名的二家公司都矢口否認
2019-11-26











