您现在的位置是:测试开发营 > IT资讯
鞋类品牌Ecco在500天内泄露超60GB敏感数据
测试开发营2025-11-26 22:06:26【IT资讯】7人已围观
简介12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研

12月22日消息,鞋类泄露Cybernews研究人员发现全球鞋类制造商和零售商Ecco,品牌在500天内暴露了数百万份敏感文件,天内共计60GB。感数
Ecco是鞋类泄露一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点 。品牌研究人员表示,天内不仅任何人都可能修改数据 ,感数而且服务器的鞋类泄露配置错误很可能会使公司遭受攻击 ,建站模板从而波及世界各地的品牌客户。
据了解 ,天内Ecco从销售数据到系统信息的感数数百万份敏感文档都处于可在线访问状态,任何有权限的鞋类泄露人都可以查看、编辑、品牌复制、天内窃取或删除数据。服务器租用

Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿,Ecco似乎已经解决了这个问题 。
研究员称发现一个公开实例,它为Ecco托管了Kibana,Kibana是一个ElasticSearch可视化仪表板。Kibana允许处理ElasticSearch上的信息 ,ElasticSearch是高防服务器企业处理大量数据时使用的存储设施。
尽管托管仪表板受超文本传输协议(HTTP)认证保护,但服务器配置错误导致所有应用程序接口(API)请求被允许通过 。
研究员通过错误配置的认证在Ecco的ElasticSearch上查找索引名称,查找出50个暴露的索引,有超过60GB的源码下载数据。

研究员称 ,历史数据表明,自2021年6月4日以来 ,被暴露的数据库至少有506天是可以访问的。威胁行为者可能通过修改代码 、命名和url进行网络钓鱼,源码库或者让受害者在浏览器和设备上安装勒索软件加载程序或远程访问工具,进行远程攻击。
Cybernews研究人员指出,企业应该提高审查安全策略和访问的频率,确保没有不一致的地方 ,特别是在每次代码推送到实时环境之后。
参考链接:https://cybernews.com/security/ecco-leaks-sensitive-data-for-months/
香港云服务器很赞哦!(9)
站长推荐
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- DysonHotCool(DysonHotCool三合一产品优势与用户体验)
- 红米Note4X导航功能全面评测(探索红米Note4X导航功能的便利与准确性)
- 魅蓝系列机子的性能与用户体验(探究魅蓝系列机子的亮点与不足)
- 西部数据4T硬盘的性能和可靠性评测(领先市场的存储解决方案,高速传输与强大耐久力)
- 苹果1平板电脑的优势与特点(一览苹果1平板电脑的卓越表现)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 探索Primera的发展和特点(Primera)
- 宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验)
- 康佳通讯(从创新到国际化,康佳通讯为中国手机市场注入活力) 云服务器香港物理机企业服务器亿华云源码库b2b信息平台网站建设







