4006-555-883

Nitro PDF数据泄露可能会影响微软、谷歌和苹果

发布时间:2020-10-28 11:15:00

  Nitro PDF遭受的大规模数据泄露可能会对知名机构造成严重影响,包括谷歌、苹果、微软、大通和花旗银行。

  Nitro Software,Inc.开发用于创建、编辑、签名和保护可移植文档格式(PDF)文件和数字文档的商业软件。该公司在全球拥有超过65万名商业客户,在全球拥有数百万用户。



  根据以下安全建议,软件制造商和未经授权的第三方获得有限的公司数据库访问权限。


  NITRO建议降低安全事件的影响


  一个孤立的安全事件,涉及未经授权的第三方对NITRO数据库的有限访问

  数据库不包含用户或客户文档。

  这起事件并没有对硝基的持续经营造成实质性影响。

  事件调查仍在进行中

  目前没有证据表明与客户有关的任何敏感或财务数据受到影响或信息被滥用

  预计事故不会产生重大财务影响

  预计该事件不会影响公司对2020财年的招股书预测。


  网络安全情报公司Cyble遇到了一个威胁参与者,该公司正在出售一个数据库,据称是从Nitro软件的云服务中窃取的,其中包括用户的数据和文档。这个巨大的档案包含了1TB的文件,威胁者试图以8万美元的起拍价在私人拍卖中出售。



  该数据库包含一个名为“user_credential”的表,其中包含7000万条用户记录,包括电子邮件地址、全名、bcrypt散列密码、标题、公司名称、IP地址和其他与系统相关的数据。

  Cyble与Bleeping计算机共享数据库,Bleeping计算机能够确定数据库的真实性。

  “从与BleepingComputer共享的数据库样本中,仅文档标题就披露了大量有关财务报告、并购活动、NDA或产品发布的信息。”。

  文档数据库中的记录包含一个文件的标题,它是否被创建、签名、拥有该文档的帐户以及它是否是公共的。


  “考虑到违规行为的规模和程度,这是Cyble在过去几年中见过的最严重的违规行为之一。这些网络罪犯不仅能够获取敏感的账户信息,还可以获取与共享文档相关的信息。《财富》500强企业中的大多数都受到这一违规行为的影响。”


  数据库包含大量属于知名公司的记录:


  公司             账户            文件

  亚马逊        5442            17137

  苹果            584              6405

  花旗            653            137285

  大通            85                177

  谷歌           3678            32153

  微软           3330             2390

  Cyble已经将与NITRO PDF数据泄露相关的数据添加到网站数据泄露通知服务。

  【参考来源:securityaffairs】

最新发布
1
跟随党的思想指引 共筑网络安全防线
2
Really?这几个行业最容易遭受网络攻击
3
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
4
“羊了个羊”火遍全网,警方发布紧急提醒……
5
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
6
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
7
上海6家单位被通报整改,企业不可不重视之网络安全防护责任
8
5年损失超430亿美元!你的电子邮件系统还安全吗?
9
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
10
4亿多条用户信息被盗,企业网站信息安全如何防护?
相关推荐
损失将达10.5万亿美元!未来10年企业如何应对勒索攻击?
5年损失超430亿美元!你的电子邮件系统还安全吗?
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
新型诈骗惊动高层!银保监会紧急发布风险提示 SSL证书价值凸显
银保监会发文严格信息安全保护机制!金融领域国密改造日趋紧迫
超八成搜索网站将个人信息出售,用户隐私安全谁来守护?
540万Twitter账户数据被兜售,网站数据安全还有“救”吗?
聚焦“国家网络安全宣传周”,部署SSL证书筑牢企业网站安全底线
“羊了个羊”火遍全网,警方发布紧急提醒……
Really?这几个行业最容易遭受网络攻击