DataDog在网络泄露之后呼叫密码重置
美国宇航局试验火箭发动机,将人类送入深空的一大步
peeple是一个可怕的应用程序,但不是为了你的想法
Microsoft报告了云驱动的强劲季度
私募股权将梅尔尔推出Polycom交易
工作人员渴望积极的数字领导
SXSW亮点明亮和黑暗的期货
网络犯罪率在过去一年中英国业务超过1亿英镑
PWN2OWN比赛亮点更新黑客专注于内核问题
作为服务的秘书赎金软件,与受害者发言
谷歌寻求限制法国人被遗忘的权利
7今年智能手机趋势
英国政府需要2,800名额外的数字员工来提供现有的计划
DOJ结束了替代品的效用探针;没有提交费用
英特尔考虑出售安全业务
保险公司推出英国第一个无人驾驶汽车政策
'锁定'赎金软件,感染Dridex,击中不幸
避免刻录M.D. Scrawh:Nuance提供特定于健康的演讲到文本产品
Gotthard基隧道在整个覆盖范围内打开
Amazon.com首席执行证委员会谨慎对测试和发展价值的企业
CIO采访:Elly Resende,Cio,Rio 2016奥运会
AMD的新FirePro Server GPU可以将基本PC转换为图形电力所
数据中心运营商应在跳入之前评估新兴市场
openssl修补严重但不是普遍的问题
甲骨文计划杀死攻击者的最爱:Java浏览器插件
虚拟现实在阅读大学找到粉丝
对俄罗斯银行员工的最新攻击突出了对金融机构的威胁
银行IT社区面临不确定的Brexit未来
英特尔的云和物联网专注企业提供令人失望的增长
土耳其使用数字技术来改善服务和发展客户群
联想旨在没有SIM卡的全球互联网连接
糟糕的技术选择损害生产力和削减收入
'Mac是任何现代企业的关键 - SAP
IBM刚刚给予苹果公司更多的企业可信度
数据如何在澳大利亚的医院拯救生存
CIO采访:ESAVIITAMÄKI,POSTI集团
谷歌虚拟现实 - 纸板回收到您实际想要的东西
谷歌去了OpenShift。这是黛安格林首次可交付吗?
HPE第二季度结果揭示了CSC服务交易中的风险
从警察开始在网络犯罪上聘用,经营
Logmein客户抱怨价格徒步旅行和合同续订
IoT供应商Jasper宣布更多合作伙伴关系
英国挑战者银行奥克斯·诺斯将其核心系统放在AWS云中
F-Secure说,大多数勒索厂帮派谈判开放谈判
布雷克利特将使英国更容易受到网络攻击的影响,说安全优势
在亚特兰大,智能城市计划旨在安全
据报道,微软购买了AI动力软件键盘制造商SWIFTKEY
创意CIO的出现
担保公司说,日本探测日本的基础设施由Cyber​​ Group说
5G可以在2020年之前完成
您的位置:首页 >论坛 > 电子商务 >

DataDog在网络泄露之后呼叫密码重置

2021-06-18 09:44:20 [来源]:

基于云的IT系统监控和分析公司DataDog需要客户,其中包括Salesforce,Citrix和纽约时报,在安全漏洞后更改密码。

该公司检测到与某些生产服务器和用户凭据数据库相关的未经授权的活动,但表示Google Auth和Saml用户不受影响。

尽管使用Bcrypt散列和独特的盐来保护用户凭据,但DataDog要求客户重置他们的密码并推荐他们在该公司中表示,他们撤消了DataDog“到Err的所有凭据”。博客帖子。

该公司表示,用户报告使用与DataDog共享的AWS(亚马逊Web服务)凭据的尝试失败尝试,这些尝试可能指示黑客访问了凭据,并且尝试使用它们或与他人共享它们。

“对于AWS用户,DataDog支持两种集成机制,”该公司表示。“当您更新AWS集成凭据时,我们强烈建议使用AWS IAM角色代表团。这种更强大的AWS集成方法可防止共享安全凭证,例如Access键之间的Access键。“

虽然DATADOG已重建所有已识别的受损系统和其他基础设施并减少任何已知的漏洞,但本公司承认仍依据外部事件响应和取证专家仍拼接攻击。

这突出了许多组织无法在其网络和系统上识别黑客活动的事实。这通常意味着延迟确定网络攻击的真实范围和性质。

2006年7月8日,Wendy的快餐连锁店透露,2016年5月首次报告的数据违约者影响了许多美国特许经营商店的三倍。

乔·奇幻(CENO)的风险管理公司的CERUZIONIONION,表示,数据泄露的初始规模往往被宣布并低估,因为组织根本没有对他们的环境有足够的洞察力。

“组织需要制定一种有效评估第三方风险的手段,并制定一个识别来自第三方的可疑活动的可行计划,”他说。

幻影幻影是越来越多的第三方,遭到脆弱的第三方才能达到目标,因为它们是安全的角度来看的弱势联系。

“更重要的是,大多数组织都没有深入了解他们的第三方供应商和合作伙伴的风险,因此没有能力评估和弥补威胁或甚至采取措施来防止攻击,”他说。

根据Fantuzzi的说法,Wendy的突破表明违反第三方的违规趋势,将迅速增加前进。.........................................................

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。