重磅:Imperva數(shù)據(jù)安全公司曝信息外泄事件!

原標題:重磅:Imperva數(shù)據(jù)安全公司曝信息外泄事件!

近日,Imperva證實其云端防火墻產(chǎn)品Cloud Web Application Firewall(Cloud WAF)出現(xiàn)了用戶數(shù)據(jù)外泄事件,導致部分用戶的電子郵件帳號、加鹽的雜湊密碼、API密鑰,甚至用戶的SSL證書,不過已采取必要措施防止影響進一步擴大。

資料顯示,Imperva是全球新型數(shù)據(jù)應用安全的技術(shù)領(lǐng)導者之一,其提供的數(shù)據(jù)庫安全和審計解決方案,可為用戶解決這一重要問題。而Cloud WAF的前身為Imperva在2015年買下的Incapsula,它是個云端防火墻服務,主要可對抗任何已知或未知的威脅,它允許用戶自訂規(guī)則,也提供機器人控制、帳號接管保護、后門保護與雙因素身份認證等功能。

Imperva公司表示,他們是在今年8月20日于第三方的通知下才得知出現(xiàn)了數(shù)據(jù)外泄事件,而此意外影響了在2017年9月15日以前擁有Cloud WAF帳號的用戶,外泄數(shù)據(jù)則包含了用戶電子郵件帳號與加鹽的雜湊密碼,也有部分用戶的API密鑰及所提供的SSL證書外泄。

現(xiàn)在該公司正在追查這批數(shù)據(jù)是如何外泄的,是否是因為配置錯誤所造成,還是遭到駭客入侵,而如果只有影響2017年9月15日以前注冊的用戶,是否意味著該外泄事件在兩年前就已發(fā)生了等問題。

不過Imperva目前的首要之務就是降低風險,包括強制輪替Cloud WAF產(chǎn)品的密碼,同時通知受影響的客戶,要求他們變更帳號密碼、導入單一登陸、啟用雙因素認證、上傳新的SSL證書,以及重置API密鑰等。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-09-01
重磅:Imperva數(shù)據(jù)安全公司曝信息外泄事件!
近日,Imperva證實其云端防火墻產(chǎn)品Cloud Web Application Firewall(Cloud WAF)出現(xiàn)了用戶數(shù)據(jù)外泄事件,導致部分用戶的電子郵件帳號、加鹽的雜湊密碼、API密鑰

長按掃碼 閱讀全文