您所在的位置: 首頁(yè) >
安全研究 >
安全通告 >
NitroPDF文檔大規(guī)模數(shù)據(jù)泄露
近日,PDF文檔服務(wù)Nitro PDF被曝光發(fā)生大規(guī)模數(shù)據(jù)泄露,受影響企業(yè)超過(guò)1萬(wàn)家,其中不乏Google、Apple、Microsoft、Chase和Citibank等知名企業(yè)。
Nitro是一種用于創(chuàng)建、編輯和簽名PDF和數(shù)字文檔的應(yīng)用程序,作為服務(wù)的一部分,Nitro提供了一種云服務(wù),客戶(hù)可以使用該云服務(wù)與參與文檔創(chuàng)建過(guò)程的同事或其他組織共享文檔。
10月21日,Nitro Software向澳大利亞證券交易所發(fā)布了一份咨詢(xún)報(bào)告,指出它們受到“低影響安全事件”的影響,但沒(méi)有影響到任何客戶(hù)數(shù)據(jù)。
但隨著事態(tài)的發(fā)展,人們發(fā)現(xiàn)問(wèn)題可能比Nitro透露的要嚴(yán)重得多。
近日,網(wǎng)絡(luò)安全情報(bào)公司Cyble透露,一個(gè)威脅者正在出售他們聲稱(chēng)從Nitro Software的云服務(wù)中竊取的用戶(hù)和文檔數(shù)據(jù)庫(kù)以及1TB文檔。
現(xiàn)在,這些數(shù)據(jù)正在私下拍賣(mài)中出售,起始價(jià)格定為80,000美元。
Cyble指出,“user_credential”數(shù)據(jù)庫(kù)表包含7,000萬(wàn)條用戶(hù)記錄,其中包含電子郵件地址、全名、bcrypt哈希密碼、標(biāo)題、公司名稱(chēng)、IP地址以及其他與系統(tǒng)相關(guān)的數(shù)據(jù)。
Nitro用戶(hù)數(shù)據(jù)庫(kù)
通過(guò)確認(rèn)數(shù)據(jù)庫(kù)中存在的Nitro賬戶(hù)的已知電子郵件地址,安全媒體BleepingComputer確認(rèn)了被盜用戶(hù)數(shù)據(jù)庫(kù)的真實(shí)性。
據(jù)Cyble稱(chēng),這些數(shù)據(jù)庫(kù)包含與知名公司有關(guān)的大量記錄,如下表所示:
來(lái)源:安全牛