

Cybernews发现奥丁丁(OwlTing)的云存储库配置不当,导致约76万名订房旅客数据在公开网络上曝光
/Cybernews
奥丁丁证实此事,且迅速修正问题。该公司回应媒体,没有任何敏感信息因此泄露。我们向奥丁丁集团询问是否真有此事,他们表示,经初步调查,发现暂存于AWS云端服务的部分数据可能遭到未经授权的访问,其中包含大量重复的订房信息,已立即展开清查并采取必要措施,包含加强暂存数据防护、限缩检阅权限与分层管理、强化非公开云端网址保护,并强调对此事件高度重视,除持续优化例行信息清查事项,也将实施更严格的资安措施,以防止类似事件的发生。
纵观企业上云面临的资安问题,AWS S3等云存储库配置不当让数据曝险事件屡见不鲜,大从美国国防部、美国共和党、Meta都曾发生过。由于这类管理疏失太多,引来网络黑客的注意,研究人员发现,一个黑客组织发展出在未上锁的Amazon S3上植入恶意程序的攻击手法。