Vulnerabilitatea de securitate Lenovo expune 36TB de informații sensibile

Lenovo remediază vulnerabilitatea de securitate

Lenovo a recunoscut recent o vulnerabilitate majoră de securitate (CVE-2019-6160) și a clasificat-o drept un exploit de severitate ridicată. Această vulnerabilitate a existat în dispozitivele de stocare atașate la rețea.

Din păcate, exploatarea a ajuns să expună datele a mii de utilizatori cu dispozitive de stocare Lenovo-EMC. Cercetătorii de securitate care au studiat impactul au dezvăluit că defectul de securitate a dus la scurgeri de date de 36 TB.

A Raport de structură verticală a declarat că datele de 36 TB au fost stocate în aproximativ 13.000 de fișiere de calcul tabelar.

Cercetătorii au folosit un motor de căutare pentru dispozitivele conectate la internet, numit Shodan, pentru a descoperi scurgerile de date. Studiile ulterioare au arătat că aproximativ 3.030.106 fișiere erau în index.

Aceste fișiere conțineau o cantitate imensă de detalii financiare sensibile, cum ar fi detalii financiare și informații despre cardul de credit.

Lenovo a lansat rapid patch-ul

Impactul mare al acestui exploit de securitate a forțat Lenovo să emită un aviz. Producătorul hardware a confirmat că acesta este un defect de securitate firmware care poate provoca scurgeri de date.

Unele dispozitive de stocare permit utilizatorilor neautorizați accesați fișierele dvs. private. Atacatorii pot găsi cu ușurință dispozitive vulnerabile și pot pătrunde în datele stocate pe aceste dispozitive.


Instalați unul dintre aceste instrumente anti-hacking pentru a împiedica hackerii să pună mâna pe datele dvs.


Investigațiile au dezvăluit în continuare faptul că numărul dispozitivelor LenovoEMC NAS sau Iomega afectate este mai mare de 5.114.

În special, majoritatea acestor dispozitive afectate au atins termenul limită de sfârșit de viață. Înseamnă că Lenovo nu mai oferă asistență oficială utilizatorilor.

Instalați acum cele mai recente actualizări de firmware

O echipă de pe platforma de securitate a aplicației WhiteHat a verificat constatările și a informat Lenovo despre vulnerabilitate. Lenovo a răspuns rapid la această chestiune și a retras versiunile învechite afectate.

Compania a lansat, de asemenea, un patch corespunzător. Răspunsul prompt a fost crucial, astfel încât clienții să poată continua să utilizeze dispozitivele de stocare Lenovo.

Lenovo a recomandat proprietarilor dispozitivelor afectate să descarce și să instaleze cea mai recentă actualizare de firmware. Ca măsură de precauție, nu ar trebui să vă folosiți dispozitivele de stocare pe rețele de internet de încredere.

Experții au apreciat Lenovo pentru luarea măsurilor necesare. Ei cred că alte companii ar trebui să urmeze exemplul.

POSTĂRI ASEMĂNATOARE:

  • Încălcarea datelor de pe serverul cloud Microsoft expune date de milioane
  • Cele mai bune 5 programe de detectare a încălcării confidențialității pentru a vă menține datele în siguranță în 2019
  • 5 software de autentificare multi-factor pentru securizarea datelor în 2019
Vechile PC-uri Windows alimentate de Intel nu vor primi patch-uri Spectre

Vechile PC-uri Windows alimentate de Intel nu vor primi patch-uri SpectreIntelSecuritate Cibernetică

Intel este unul dintre cei mai importanți producători de procesoare din lume și acest lucru declanșează responsabilitatea companiei de a aborda Vulnerabilități de topire și spectru care a încolțit ...

Citeste mai mult
Google+ pentru a mușca praful chiar mai devreme după pierderi majore de date

Google+ pentru a mușca praful chiar mai devreme după pierderi majore de dateȘtiriConfidențialitateSecuritate CiberneticăGoogle

Google a decis să închidă Google+ chiar mai devreme, din cauza unei pierderi de date care a afectat 52 de milioane de utilizatori uimitori. Chiar și conform standardelor de dezinteresare arătate de...

Citeste mai mult
Remediați cel mai recent defect de securitate Intel instalând aceste actualizări

Remediați cel mai recent defect de securitate Intel instalând aceste actualizăriSecuritate Cibernetică

Săptămâna trecută, Intel a anunțat că o eroare severă de securitate a unora dintre cipurile sale a lăsat mii de dispozitive vulnerabil la hackeri.Cercetătorii de securitate au dezvăluit că problema...

Citeste mai mult