> 首頁 > 關于優炫 > 公司動態 > 業界新聞 >

業界新聞

Industry News

連鎖酒店85GB的安全日志暴露于公網

2019-06-17
外媒披露,有相關研究人員發現了一個公開的數據庫,內容包含了萬豪在內的眾多連鎖酒店的安全日志,其中還包括潛在的安全漏洞。

該團隊于2019年5月27日發現故障服務器,經過檢測發現該服務器連接了酒店和度假村管理公司Pyramid Hotel Group,該公司是美國、夏威夷、英國、愛爾蘭等地包括萬豪、喜來登、希爾頓等19個酒店及物業的管理方。

故障服務器可通過9200端口關聯到Elasticsearch數據庫,并可不受限制的訪問由開源入侵檢測系統Wazuh生成的安全審計日志。

該數據庫的暴露直接公開了酒店的大量敏感數據,雖然數據庫中每個記錄都沒有明確的名稱,但Tarrytown House Estate、Carton House Luxury Hotel、Aloft Hltels、Temple Bar Hotel這些關鍵詞都是可以直接識別的。據統計,暴露的安全審計日志內容一共達到了85.4GB。

內容來源:zdnet
https://www.zdnet.com/article/unsecured-database-exposes-security-logs-of-major-hotel-chains/#ftag=RSSbaffb68

無論是國際上還是國內,類似的數據庫泄露事件層出不窮。在信息安全形勢依舊嚴峻的環境下,開發自主可控的國產網絡安全產品,尤其是作為網絡安全基石的軟件操作系統、數據庫,是大勢所趨。優炫數據庫(UXDB)作為優秀的國產化數據庫,在成本、靈活度、安全、技術進化層面都優于傳統數據庫,并且在統計、知識產權、銀行等行業頗受歡迎。經過多年持續的研發創新,本次新版本的發布又將帶來哪些新特性?6月28日,優炫數據庫新版本發布會,為您帶來全新解讀
奇妙马戏团官网