Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

全世界誰最有錢?他們的信息全被洩露了

全世界誰最有錢?他們的信息全被洩露了

2019-05-23 Comments 0 Comment

全世界誰最有錢?他們住在哪裡?手機號是什麼?富豪們買了什麼?想必你跟我一樣好奇。這些信息很值錢,這些信息也很危險。最近,富豪們要瑟瑟發抖了。5月21日據Forbes報導,位列福布斯全球2000強榜單的Hindustan Computers Limited(HCL)在多個子域上託管的可公開訪問的頁面和Web界面暴露了大量的員工和商業信息。

該公司擁有200多名財富500強以及600多名來自福布斯全球2000強名單的重要客戶,這也為其客戶企業帶來機密信息洩露的重大風險。

HCL什麼鬼?

沒錯,上述故事中擔任“坑貨”公司的原型就是HCL(Hindustan Computers Limited)。HCL是一家印度跨國信息技術(IT)服務和諮詢公司,其總部位於北方邦的諾伊達。

其業務涉及多個領域,包括航空航天和國防、汽車、銀行、資本市場、化學和加工業、消費品、能源和公用事業、醫療保健、高科技、工業製造、保險、生命科學、製造業、媒體和娛樂,採礦和自然資源、石油和天然氣、零售、電信、旅遊、運輸、物流和酒店等等。

這意味著什麼?HCL內部存儲了海量行業企業的商業信息及數據。

HCL內部數據遭洩露

OK,到這我想你已經猜到接下來要講什麼了。

根據安全評估公司UpGuard的說法,此次HCL暴露的公共數據“包括新員工的個人信息和明文密碼,客戶基礎設施安裝報告以及管理人員的Web應用程序。”

暴露的HCL人力資源管理系統

據悉,UpGuard的研究團隊在5月1日發現這些被暴露的數據,當時在HCL域上檢測到可免費下載並包含客戶關鍵字的文檔。文檔中包含了其他可公開訪問的頁面以及個人和商業數據。

鑑於包含洩露數據的頁面託管在多個HCL子域上,並且只能通過Web界面訪問,研究人員最終決定在五天后才公開信息的詳細分析結果。

5月6日,UpGuard在進一步分析洩露的信息後發現了一個電子統計表,其用於管理新僱用的共364條人事記錄。

UpGuard研究人員稱,364天記錄中最古老的可以追溯到2013年。而直到2019年仍有超過200條相關記錄在其中,這裡面有54條記錄是2019年5月6日加入的新員工。

暴露的SmartManage報告系統

暴露的數據包括候選人ID、姓名、手機號碼、加入日期、加入地點、招聘人員SAP代碼、招聘人員姓名、創建日期、用戶名、明文密碼、BGV狀態、接受的要約以及候選表格的鏈接。

客戶機密信息“危在旦夕”

正如上面所提,通過員工通行密碼,黑客能夠在HLC的內部系統之間“暢遊”。而最新發現表明這些風險有極大可能會波及到其客戶。

研究人員在其他不需要身份驗證的頁面上發現了更多洩露信息,這些信息中有超過2800名員工的名稱和SAP代碼可以被用於操控HCL內部的SmartManage報告系統查找或執行“停用”命令,以此管理全部客戶的安裝報告及項目數據。

SmartManage報告索引

UpGuard還發掘了一份內部分析報告數據庫,其中列出了超過5700個事件記錄,其中包含了大約18000個條目記錄了每週的客戶報告詳細內容,而最早的安裝報告甚至可以追溯到2016年。

真高冷?還是慌!

對於上述發現,UpGuard向HCL發送了一份通知並詳細說明了洩露數據的性質——兩個可公開訪問的頁面、一個包含子域名的列表,以及向HCL的數據保護官員公開展示其業務信息。

報告發送後尚未得到任何回复。

儘管如此,5月7日UpGuard研究團隊發現其上報的數據洩露通知的一部分內容得到了保護——發送的兩個頁面目前都需要訪問所需的身份驗證,並且相對安全。然而,其他的頁面則仍然沒有被“納入”HCL的保護範圍內。

UpGuard稱:“該研究人員嘗試再次發送了一封電子郵件,其中包含與HCL數據相關的其他洩露數據的頁面信息。截止5月8日晚間,研究人員驗證並確認匿名用戶已經無法訪問這些頁面。 ”

該研究人員表示,雖然HCL沒有與報告數據洩漏的公司建立任何形式的溝通渠道,但UpGuard報告得出的結論是“HCL的此次洩漏事件應該引起商業領袖們的注意,他們很可能因此被淪為下一個受害者“。

HCL似乎準備聯合BleepingComputer發表正式聲明。但外媒核實情況後,截止本文發布前依舊未收到任何回复。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
華為高級副總裁陳黎芳在美媒刊文:美國需要華為
NEXT
2019年第一季度我國固定寬帶體驗速率超過30Mbps

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 5 月
一 二 三 四 五 六 日
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 哈伯捕捉到傾斜的螺旋星係其中充滿了早期恆星和發光氣體 2025-05-21
  • AMD官宣FSR重大更新帶來機器學習光線追蹤、幀生成等 2025-05-21
  • 兩倍大小,50倍能量天文學家揭示木星的原始歷史 2025-05-21
  • 黃仁勳:無法證明AI晶片違規走私到中國大陸幾乎無法追蹤 2025-05-21
  • Google Chrome 將能夠自動登入網站變更您的弱密碼 2025-05-21
  • 全新蔚來ET5/ET5T官圖發表:5月25日正式上市新增淡紫/月灰銀車漆 2025-05-21
  • 沃爾沃將率先在其車款中安裝Google Gemini 2025-05-21
  • Canalys:自研AP+外掛基帶是小米玄戒SoC發展最佳途徑 2025-05-21
  • 馬斯克再次痛批比爾蓋茲:他和性犯罪者來往密切不放心讓他給我看孩子 2025-05-21
  • 特斯拉車主紛紛安裝DIY拉繩避免事故時被全電動門圍困 2025-05-21

熱門文章與頁面︰

  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • Google製作了專門針對UI設計的AI開發工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 半導體資本支出驟降代工巨頭擴張速度減緩
  • 一文看懂Google I/O 2025開發者大會: Android、Chrome、搜尋、Gemini
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 索泰展示全球最小RTX 5060 Ti 16GB主機機箱容量僅2.65公升
  • 世界上有多少個國家

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.