质量系统配置错误泄露超过100万人数据 媒体

酒店管理平台 Quoality 数据泄露事件

关键要点

印度酒店管理平台 Quoality 泄露了超过百万名客户的敏感数据。数据包括地址、电话号码、国籍、接送时间、交通方式、预订信息及信用卡详情。研究人员指出,这一事件反映了 Quoality 在网络安全方面的重大漏洞。

根据 Cybernews 的报道,印度的酒店客人管理平台 Quoality 由于 Elastic 集群的配置错误,导致超过一百万名酒店客人的数据泄露。泄露的信息包括个人的地址、电话号码、国籍、接送时间和日期、交通方式、预订数据以及信用卡细节,包括 CVV 号码和到期日期。这些数据由 Cybernews 的研究人员识别并报告。

ip加速器永久免费版

尽管泄露的数据已被安全处理,但这一事件被研究人员视为 Quoality 网络安全漏洞的标志,这为酒店客户带来了巨大的身份盗窃和财务风险。

质量系统配置错误泄露超过100万人数据 媒体

“这一泄露事件显示公司在存储敏感支付信息方面完全未能达到行业标准,例如 PCIDSS。未能满足安全支付信息存储要求可能导致信用卡公司及监管机构的巨额罚款,”Cybernews 的网络安全研究员 Aras Nazarovas 表示。

数据类型细节泄露人数超过100万泄露信息地址、电话、国籍、预订信息及信用卡详情风险身份盗窃、财务风险行业标准PCIDSS

这种常见的安全问题强调了企业在处理敏感信息时必须严格遵循安全实践和行业标准,以保护客户的隐私和利益。

美国教育机构遭受到新型Fog勒索软件攻击 媒体

美国教育机构遭受到新型Fog勒索软件攻击 媒体

Fog 勒索病毒袭击美国教育行业关键要点攻击背景:新出现的 Fog 勒索病毒通过被泄露的 VPN 凭证攻击美国教育行业的组织。入侵方法:攻击者利用 VPN 网关厂商的凭证远程渗透网络,并实施多种攻击手段。恶意活动过程:在实施勒索前,攻击者禁用 Windows Defender,并通过系统调用窃取信息...

难以捉摸的团体 ToddyCat 提炼大规模数据盗窃技术 媒体

难以捉摸的团体 ToddyCat 提炼大规模数据盗窃技术 媒体

ToddyCat:政府和防御部门的高级持续威胁组织重要资讯概述ToddyCat是一个对政府和防御部门发动攻击的高级持续威胁APT组织,近日在亚太地区的受害者组织中大规模窃取了大量数据。这个组织自2020年12月以来一直活跃,且其成员被认为是说中文的团体,但其具体来源及联系尚不清楚。研究者指出,该组织...

订阅邮箱