/Cybernews
奧丁丁證實此事,且迅速修正問題。該公司回應媒體,沒有任何敏感資訊因此洩露。我們向奧丁丁集團詢問是否真有此事,他們表示,經初步調查,發現暫存於AWS雲端服務的部分資料可能遭到未經授權的訪問,其中包含大量重複的訂房資訊,已立即展開清查並採取必要措施,包含加強暫存資料防護、限縮檢閱權限與分層管理、強化非公開雲端網址保護,並強調對此事件高度重視,除持續優化例行資訊清查事項,也將實施更嚴格的資安措施,以防止類似事件的發生。
縱觀企業上雲面臨的資安問題,AWS S3等雲端儲存庫配置不當讓資料曝險事件屢見不鮮,大從美國國防部、美國共和黨、Meta都曾發生過。由於這類管理疏失太多,引來網路駭客的注意,研究人員發現,一個駭客組織發展出在未上鎖的Amazon S3上植入惡意程式的攻擊手法。



2024-10-16
