פגיעות האבטחה של לנובו חושפת 36TB של מידע רגיש

How to effectively deal with bots on your site? The best protection against click fraud.
לנובו תוקנת את פגיעות האבטחה

לנובו הכירה לאחרונה בפגיעות אבטחה גדולה (CVE-2019-6160) וסווגה אותה כניצול חומרה גבוה. פגיעות זו הייתה קיימת במכשירי האחסון המחוברים לרשת.

למרבה הצער, הנצל בסופו של דבר חשף את הנתונים של אלפי משתמשים עם התקני אחסון של Lenovo-EMC. חוקרי האבטחה שחקרו את ההשפעה גילו כי פגם האבטחה הביא לדליפות נתונים של 36 טרה-בתים.

א דוח מבנה אנכי ציין כי נתוני 36TB נשמרו בכ -13,000 קבצי גיליונות אלקטרוניים.

החוקרים השתמשו במנוע חיפוש למכשירים המחוברים לאינטרנט בשם שודן כדי לגלות את דליפות הנתונים. מחקרים נוספים העלו כי כ -3,030,106 קבצים היו באינדקס.

קבצים אלה הכילו כמות עצומה של פרטים פיננסיים רגישים כגון פרטים פיננסיים ופרטי כרטיסי אשראי.

לנובו שחררה במהירות את התיקון

ההשפעה הגדולה של ניצול אבטחה זה אילצה את לנובו להנפיק ייעוץ. יצרנית החומרה אישרה כי מדובר בפגם אבטחה של קושחה שעלול לגרום לדליפות נתונים.

התקני אחסון מסוימים מאפשרים למשתמשים לא מורשים לעשות זאת גש לקבצים הפרטיים שלך. התוקפים יכולים למצוא בקלות מכשירים פגיעים ולחדור לנתונים המאוחסנים על אותם מכשירים.


התקן אחד מכלי האנטי פריצה הללו כדי למנוע מהאקרים לשים את ידם על הנתונים שלך.

instagram story viewer

החקירות גילו עוד יותר את העובדה שמספר המכשירים המושפעים מ- LenovoEMC NAS או Iomega הוא יותר מ -5114.

יש לציין שרוב המכשירים המושפעים הללו הגיעו למועד האחרון שלהם לסוף החיים. המשמעות היא שלנובו כבר לא מספקת תמיכה רשמית למשתמשים.

התקן את עדכוני הקושחה האחרונים כעת

צוות מפלטפורמת אבטחת היישומים WhiteHat אימת את הממצאים והודיע ​​לנובו על הפגיעות. לנובו מיהרה להגיב לעניין והחזירה את הגרסאות המיושנות המושפעות.

החברה פרסמה גם תיקון מקביל. התגובה המהירה הייתה מכריעה על מנת שלקוחות יוכלו להמשיך להשתמש בהתקני האחסון של לנובו.

לנובו המליצה לבעלי המכשירים המושפעים להוריד ולהתקין את עדכון הקושחה האחרון. כאמצעי זהירות, אתה לא צריך להשתמש בהתקני האחסון שלך ברשתות אינטרנט לא מהימנות.

מומחים העריכו את לנובו על נקיטת הצעדים הנדרשים. הם מאמינים שחברות אחרות צריכות ללכת בעקבות התביעה.

פוסטים קשורים:

  • הפרת נתוני שרת ענן של מיקרוסופט חושפת נתונים של מיליונים
  • 5 התוכנות הטובות ביותר לזיהוי הפרות פרטיות כדי לשמור על אבטחת הנתונים שלך בשנת 2019
  • 5 תוכנות אימות מרובות גורמים לאבטחת נתונים בשנת 2019
Teachs.ru
חסום התקפות WannaCry / WannaCrypt על ידי הורדת עדכוני Windows אלה

חסום התקפות WannaCry / WannaCrypt על ידי הורדת עדכוני Windows אלהאבטחת סייבר

אלפי מחשבים הושפעו לאחרונה מהאכזריות רוצה לבכות ו WannaCrypt תוכנה זדונית. למרות שנראה כי התקפות הסייבר האטו, המלחמה לעולם לא הסתיימה.מכיוון שמניעה היא הטובה ביותר, הדרך הטובה ביותר לעצור את WannaC...

קרא עוד
KB4012598 מתקן את Windows XP / Windows 8 כנגד תוכנת כופר WannaCry

KB4012598 מתקן את Windows XP / Windows 8 כנגד תוכנת כופר WannaCryכופרהאבטחת סייבר

ה תוכנת כופר WannaCrypt השפיע על עשרות אלפי מחשבים אישיים המריצים גרסאות שונות של Windows ברחבי העולם. התוכנה הזדונית מכוונת בעיקר למערכות לא מעודכנות. עם זאת, מיקרוסופט מציגה עדכונים שונים לתיקון ...

קרא עוד
מפתח ההצפנה של מיקרוסופט BitLocker נפרץ באמצעות FGPA זול

מפתח ההצפנה של מיקרוסופט BitLocker נפרץ באמצעות FGPA זולביטלוקראבטחת סייבר

חוקרי אבטחה זיהו פגיעות חדשה ב Bitlocker כשניסו להשתמש בכלי בתצורתו הבסיסית והפחות פולשנית. BitLocker היא בעצם מערכת הצפנה בנפח מלא המאפשרת למשתמשים להצפין אפילו כרכים שלמים להגנה על נתונים. הכלי מ...

קרא עוד
ig stories viewer