CISA針對資料分析業者Sisense的憑證外洩提出警告
· 2024-04-12

專門提供資料分析服務的Sisense近日發生資安事故,美國CISA發布安全重訊,警示Sisense用戶應重置存取Sisense服務的憑證與秘密

Sisense是在2004年於以色列創立,專門針對中、小企業提供商業智慧工具,隨後將總部及主要業務移至美國市場,支援藥廠、健康醫療、零售、科技、金融服務與製造業等領域的商業、效率或競爭力的分析,客戶涵蓋Nasdaq、加拿大航空與Verizon等。

《Dark Reading》引用Keeper Security安全及架構副總裁Patrick Tiquet的看法指出,Sisense是有興趣發動高階供應鏈網路攻擊的駭客理想目標,可能會利用Sisense的存取權限進一步滲透Sisense客戶網路,產生連鎖反應。

資安研究人員Marc Rogers警告,Sisense要求可存取客戶的機密,意味著該公司能夠存取客戶的JDBC連線、SSH或諸如Salesforce等平臺,亦擁有權杖與憑證,自Sisense竊取的內容涵蓋了所有的權杖、憑證與存取配置,而這對所有的Sisense客戶來說將是最糟糕的情況。

迄今Sisense尚未公布遭到危害的細節,不管是途徑或是範圍,但Sisense客戶勢必要立馬輪替或更新登入憑證才是。

热门文章
新加坡最受好评的在线赌场 – Aw8
线上游戏
计划重建商业法院以惠及马耳他博彩行业
游戏风向
荷兰博彩监管机构赢得牌照拒发案
游戏风向
意大利监管机构更新赌博系统验证技术规则
游戏风向
西班牙监管机构警告在线赌博平台存在身份盗窃行为
游戏风向
美国博彩收入在七月创下新高
线上游戏
哥伦比亚将提高在线赌博税率
游戏风向
灰度即将亮相iGB LiVE 2025展位Z64,我们伦敦见
灰度头条
英国主要银行加入新赌博危害行动实验室
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印第安纳州在线赌场法案在众议院委员会停滞不前
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
荷兰博彩监管机构警告彩票业不要发布广告
游戏风向
首页
游戏
合作
发现
我的