汤森路透至少三个数据库发生数据泄露

汤森路透。(图:路透社)

路透社所属的汤森路透(Thomson Reuters)旗下至少三个数据库发生数据泄露事件。

根据科技新闻网站Cybernews报道,发生数据泄露的数据库包含客户和企业数据,包括第三方伺服器明文(plaintext)密码。这些数据可供任何人查看,也可能被滥用发起供应链攻击。

泄露的敏感数据至少有3TB,其中一个数据库是面向公众的ElasticSearch数据库,这个数据库包含公司不同平台的敏感资料。

集团发现之后已经立即处理,并且通知旗下客户。

汤森路透表示这起事故只影响一小部分的全球贸易管理客户,但报道指出,这些数据维持公开好几天,而恶意的机器人程序只需要几个小时就能捕捉到。

汤森路透也指出,三个设定错误的伺服器有两个本来就应该可以公开查看,第三个非正式作业伺服器则跟前期准备或执行阶段的应用程序日志有关。

相关标签
  • 汤森路透
  • thomson reuters
  • 数据泄露
  • Advertisement

    Advertisement