据报阿里云业务高管遭上海当局约谈,涉警方数据大规模泄露事件

经济通通讯社15日报道,阿里巴巴或面临10亿中国人数据失窃问责调查。
据《华尔街日报》引述知情人士报道,阿里巴巴云业务高管因警方数据大规模泄露事件被上海市当局约谈,被约谈的高管包括不久前刚刚加入阿里负责数字政府部公安业务线的阿里云副总裁陈雪松。阿里巴巴高管和阿里云部门在7月1日召开视频会议,研究紧急应对方案。
阿里巴巴员工称,事发后已暂时切断了泄密数据库的所有访问权限,阿里工程师并开始检查相关代码。上述员工表示,泄露原因尚待查明。阿里云已要求员工重新审查与重要客户的数据库架构和配置等合同细节,特别是政府部门和金融机构。
报道指,根据对数据库元数据的分析,警方数据库托管在阿里云上。而早前有报道指,有骇客声称攻破上海警方数据库,窃取多达10亿中国居民数据。
网络安全公司Leak IX和Security Discovery称,托管数据库及访问和管理该数据库的网关所使用技术已过时数年且缺乏基本安全性能。上述两家网安公司说,管理该警方数据库的网关在公共互联网上开放了一年多,且未设置密码,也无法添加。数据库还缺少最新的安全证书; 研究人员称,阿里巴巴上次部署新证书是在2017年9月,证书一年后到期,但从未更新。
Leak IX和Security Discovery都表示,他们还发现了另外13个由阿里巴巴托管的数据库使用了同样的过时数据库和网关版本,并且设置也一样。而这13个数据库也共享了相同的过期安全证书。
LeakIX的记录显示,几乎所有这些数据库都大门敞开了一年,其中两个的数据量甚至远大于上海警方遭窃的23TB:一个逾60TB,另一个更是超过92TB。
新闻来源:经济通通讯社


齐心抗疫 与你同在

[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Spug轻量强大的开源运维平台,超赞!
- 危!OpenAI 全球召集千人,要让 ChatGPT = 初级程序员?
- 喜报,又拍云入选 2022 年浙江省企业研究院
- 月费 19 美元,GitHub Copilot 企业版上线,你乐意买单吗?
- 数据泄露的成本你计算过吗?
- 数字化靶场,网络安全能力的奠基石
- 在看 | “国防七校”西北工业大学遭受境外网络攻击
- 被 Linux 之父骂、遭黑客威胁,英伟达终于“想开”了:正式开源 Linux GPU 内核模块!
- 美英澳联合总结2021年勒索软件态势并提供缓解建议
- 腾讯59人被反舞弊调查处理;致全国断网超1小时,韩国电信正式道歉;微软 Edge 95发布|极客头条
- Cloud AI 100、AMD EPYC 7003系列处理器和技嘉服务器解决方案共助AI推理破POPS大关
- 网络尖刀获京东JSRC年度第一、三,白帽排行前5包揽4名