首页 资讯 安全 查看内容

又一家企业技术巨头,云端客户数据被黑客窃取

2021-11-16 12:36 2341 0

摘要: Aruba Networks是慧与公司(HPE)的一家网络设备制造子公司,因数据泄露而受到指控。 在一份声明中,这家企业技术巨头说,未经授权的黑客使用一个私钥,访问了存储在 Aruba Central云中的客户数据。 虽然没有详细说明 ...
关键词: 数据 HPE 黑客 Aruba 存储 网络 客户 泄露 访问 密钥

Aruba Networks是慧与公司(HPE)的一家网络设备制造子公司,因数据泄露而受到指控。

在一份声明中,这家企业技术巨头说,未经授权的黑客使用一个私钥,访问了存储在 Aruba Central云中的客户数据。

虽然没有详细说明黑客是如何获得私有密钥的,但是 HPE确认,黑客可以使用私钥访问存储客户数据的多个区域的云服务器。

据报道, HPE在2015年用30亿美元现金收购了 Aruba Networks,后者的业务主要是为企业提供网络设备(例如无线接入点/网络安全等)。通过 Aruba Central仪表板,企业可以方便、集中地监控和管理Wi-Fi网络。

对于这次事件, HPE称从 Aruba Central收集的Wi-Fi数据已经被泄露。对于两个公开的数据集,一个是关于用户Wi-Fi网络的设备信息,另一个则包含关于该设备的网络位置数据。

HPE没有透露更细粒度的数据,但是指出攻击者可以用来推测大致的附近区域。一般来说,这包括设备 MAC/IP地址、主机名、操作系统,在某些情况下, WLAN网络名

HPE不会保留对个人文件的访问记录,因此暂时不能确切地知道哪些特定客户的文件被泄露。

另外一份声明说,黑客是在10月9日第一次使用了涉案密钥,但是 HPE直到11月2号才发现这起入侵。然而,因为云服务器每隔30天清除相关数据,所以对被窃取数据的记录也只能追溯到9月10日。

HPE 表示正在向客户通报这一事件。

数据的存储位置并不等同于安全性。

在云计算时代,如何安全地管理信息是所有组织不得不面临的一项艰巨任务,即使那些暂时还不用云计算的机构也不例外。管理信息具体包括内部数据管理、云迁移,以及被分散于多个单位组织的应用和服务中的数据的安全保障。

对数据本身访问性的控制要比数据的存储位置更重要。

本文出处: https://www.toutiao.com/a7030989453829292555/?channel=
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部