التخطي إلى المحتوى


  • كشفت EY عن نسخة احتياطية سعة 4 تيرابايت من SQL عبر الإنترنت تحتوي على بيانات اعتماد حساسة وأسرار التطبيق
  • حذرت شركة Neo Security شركة EY؛ ويشتبه الباحثون في أن الجهات التهديدية ربما تكون قد وصلت بالفعل إلى البيانات
  • استجابت EY بشكل احترافي ولكنها استغرقت أسبوعًا لمعالجة المشكلة بالكامل

احتفظت شركة Ernst & Young (EY)، إحدى أكبر شركات المحاسبة في العالم، بنسخة احتياطية كاملة لقاعدة البيانات على شبكة الإنترنت العامة، وهي متاحة لأي شخص يعرف أين يبحث. كان حجم النسخة الاحتياطية، وهي ملف .BAK، 4 تيرابايت، وتحتوي على معلومات حساسة مثل المخطط والبيانات والإجراءات المخزنة و”كل سر مخزن في تلك الجداول”.

هذا وفقًا لباحث أمني في Neo Security، الذي كان يقوم “بعمل أدوات منخفض المستوى” عندما لفت انتباهه ملف SQL Server BAK.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *