巴西Wi-Fi管理軟件公司WSpot發生數據泄露,涉及250萬用戶
來源:本站原創 瀏覽:956次 時間:2021-12-05
網址庫了解到消息,據外媒報道,巴西一家名為WSpot的Wi-Fi管理軟件公司遭遇了數據泄露事件,涉及多家知名公司及其數百萬客戶。
WSpot提供的軟件使企業能夠保護其內部部署的Wi-Fi網絡,并允許其客戶進行無密碼的在線訪問。
本次泄漏是由安全研究公司SafetyDetectives發現的。研究人員發現了WSpot錯誤配置的AWS S3存儲桶,該存儲桶保持開放狀態,并向公眾公開了10GB的數據。
研究人員指出,大約226000個文件在泄漏中暴露,其中包括來自連接到WSpot客戶端提供的公共Wi-Fi網絡約250萬個個人用戶的信息。同時,包括必勝客,金融服務提供商Sicredi和醫療保健公司Unimed等企業的數據也發生了泄露。
根據SafetyDetectives的說法,公開的一組信息包括個人提供的詳細信息,包括全名,電子郵件地址,完整地址和納稅人注冊號等。
WSpot證實了這一消息,稱該問題是由于"在特定文件夾中存儲的信息管理缺乏標準化"。WSpot表示,其服務器保持不變,沒有被惡意行為者入侵,并表示沒有證據表明暴露的數據已被網絡犯罪分子訪問。
該軟件公司還表示,其已聘請了一家安全公司來全面調查與事件中泄露的數據有關的任何影響。
WSpot稱,這次數據泄露影響了其總客戶群的5%,并且沒有一個客戶的業務或敏感信息受到損害。
根據WSpot發言人的說法,WSpot尚未就該事件與國家數據保護局聯系。
WSpot提供的軟件使企業能夠保護其內部部署的Wi-Fi網絡,并允許其客戶進行無密碼的在線訪問。
本次泄漏是由安全研究公司SafetyDetectives發現的。研究人員發現了WSpot錯誤配置的AWS S3存儲桶,該存儲桶保持開放狀態,并向公眾公開了10GB的數據。
研究人員指出,大約226000個文件在泄漏中暴露,其中包括來自連接到WSpot客戶端提供的公共Wi-Fi網絡約250萬個個人用戶的信息。同時,包括必勝客,金融服務提供商Sicredi和醫療保健公司Unimed等企業的數據也發生了泄露。
根據SafetyDetectives的說法,公開的一組信息包括個人提供的詳細信息,包括全名,電子郵件地址,完整地址和納稅人注冊號等。
WSpot證實了這一消息,稱該問題是由于"在特定文件夾中存儲的信息管理缺乏標準化"。WSpot表示,其服務器保持不變,沒有被惡意行為者入侵,并表示沒有證據表明暴露的數據已被網絡犯罪分子訪問。
該軟件公司還表示,其已聘請了一家安全公司來全面調查與事件中泄露的數據有關的任何影響。
WSpot稱,這次數據泄露影響了其總客戶群的5%,并且沒有一個客戶的業務或敏感信息受到損害。
根據WSpot發言人的說法,WSpot尚未就該事件與國家數據保護局聯系。