• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

Estee Lauder 440 میلیون رکورد در یک پایگاه داده محافظت نشده قرار داده است

فوریه 11, 2020 by کانکشن هوشمند

 estee-lauder "title =" estee-lauder "/> </div>
<ul>
<li><strong> غول آرایشی نیویورک با افشای جزئیات شبکه حساس شرکت های خود به صورت آنلاین اشتباه کرده است. </strong></li>
<li><strong> پایگاه داده نشت حاوی گزارش ها و سوابق واسطه ها ، ایمیل های کاربر ، </strong></li>
<li><strong> Estée Lauder ظاهراً در سال 2011 به خطر افتاد ، اما این امر به صورت داخلی نگهداری شد. کشف دیتابیس در تاریخ 30 ژانویه سال 2019 انجام شد و شواهد مالکیت بودن Estée Lauder در همه جا وجود داشت.این سوابق حاوی اطلاعات شرکت های بسیار حساس ، داده های شبکه ، اطلاعات کاربر و غیره بودند که همه به شکل ساده و بدون هیچگونه رمز عبوری برای محافظت از آنها تنظیم شده است. </p>
<p> Estée Lauder یک سازنده محصولات آرایشی و مستقر در نیویورک است و یکی از موفق ترین و مشهورترین شرکت ها در این زمینه است و همچنین 14 مارک آرایشی دیگر نیز دارد ، 1 5 علامت تجاری عطر ، و دو تخصص در مراقبت از مو. بنابراین ، ما در مورد یک تولید کننده بزرگ و بازاریاب بزرگ آرایشی و بهداشتی صحبت می کنیم که 46000 نفر را استخدام می کند و درآمد آنها را در ده ها میلیارد اندازه می گیرد. </p>
<p> هنوز هم ، وقتی می توانیم از پایگاه داده هایی که حاوی داده های داخلی هستند اطمینان حاصل کنیم. مانند بسیاری دیگر هر روز شکست بخورید. سوابق درج شده با توجه به فاولر در اینجا آمده است: </p>
<ul>
<li> 440،336،852 گزارش ها و سوابقی که نباید در معرض دید عموم قرار می گرفت. </li>
<li> ایمیل های "کاربر" با متن ساده (از جمله آدرس های ایمیل داخلی از دامنه @ estee.com). </li>
<li> سیاهههای مربوط به تولید ، حسابرسی ، خطا ، CMS و Middleware در معرض نمایش قرار گرفت. </li>
<li> ارجاع به گزارش ها و سایر اسناد داخلی. </li>
<li> آدرس های IP ، بنادر ، مسیرها و اطلاعات ذخیره سازی که مجرمان سایبری می توانند از آنها برای دسترسی عمیق تر به سوء استفاده کنند. شبکه. </li>
</ul>
<figure id= Estée Lauder_database
منبع: Security Discovery
 Estée Lauder_database
منبع: Security Discovery
 Estée Lauder_database_entry
] از نظر امنیت سیستم های شرکت. جزئیات مربوط به میان افزار وجود دارد که برای عملیات داخلی استفاده می شود ، بنابراین بازیگران مخرب می توانند به API ، خدمات مدیریت داده یا حتی سیستم های تأیید اعتبار دسترسی پیدا کنند. کاشتن بدافزار یا باج افزار یا پشتیبان در رایانه های Estée Lauder بسیار آسان خواهد بود و احتمالاً در حال حاضر نیز اتفاق می افتد.

محقق حتی عنوانی را پیدا کرده است که جزئیات نقض داده های 2011 را که هنوز آشکار نشده است ، شرح می دهد. خوشبختانه ، این فقط کارمندان شرکت را نگران کرده است ، و به نظر می رسد آنها اطلاعیه های مرتبط را دریافت کرده اند. به دلیل حجم گسترده ای از داده های فاش شده ، محقق زمان لازم برای ارزیابی کامل آن را نداشته است ، اما وی تأیید می کند که تاکنون هیچ گونه پرداخت و یا اطلاعات حساسی در مورد کارمندان در آنجا پیدا نکرده است. در مورد اینکه آیا کسی به پایگاه داده دسترسی پیدا کرده است ، این کاملاً ناشناخته است. ما تصور می کنیم که استی لودر تحقیقاتی عمیق ، نظافت سیستم ها ، و اعتبار جهانی را بدون توجه به تضمیناتی که ممکن است بخش فناوری اطلاعات آنها ارائه دهد ، مجدداً تنظیم می کند.

Filed Under: Data Leak, Database, Estée Lauder, News, Security Tagged With: Estee, Lauder, است, پایگاه, داده, در, رکورد, قرار, محافظت, میلیون, نشده, یک

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم