环境(env.) 文件充当计算机程序的一组指令,使它们成为任何系统的关键组件。让这些文件对任何人开放会暴露关键数据,并为攻击者提供各种攻击选项。
这些文件暴露了攻击者可以用来在部门系统内横向移动的信息,可能会升级为从帐户接管到勒索软件攻击的任何行为。
MIM 是负责王国工业和矿产资源运营的政府机构。它成立于2019 年,旨在实现沙特阿拉伯经济的多元化,摆脱石油和天然气的束缚。
据团队称,这是第一次env。该文件于2022 年3 月被IoT 搜索引擎编入索引,这意味着该数据已暴露至少15 个月。该文件已被关闭,公众无法再访问。
“网络犯罪分子可能会使用受损的凭据来获得对政府系统的初始访问权限并发起勒索软件攻击。他们可能会尝试加密关键的政府数据,要求赎金以释放数据,或威胁公开泄露敏感信息。”研究人员说。
哪些敏感数据被泄露?
漏洞暴露了多种类型的数据库凭据、电子邮件凭据和数据加密密钥。例如,研究人员发现了暴露的SMTP(简单邮件传输协议)凭据。
研究人员表示:“通过访问政府SMTP 凭据,攻击者可以冒充政府官员或员工进行社会工程攻击。他们可能会试图诱骗受害者披露其他敏感信息、实施欺诈或获取其他系统或资源的访问权限。”
泄露的文件还包含Laravel APP_Key。 APP_Key 是用于加密的配置设置,例如保护会话数据和cookie。暴露的APP_Key 将允许攻击者解密敏感信息,从而损害数据的机密性。
该团队还发现了MySQL 和Redis 数据库的凭据。组织使用MySQL 数据库来存储、管理和检索数据。同时,Redis 用于应用程序中的实时分析和消息传递目的。
据该团队称,这两个数据库仅在本地网络上可用,这意味着如果攻击者已经在MIM 系统中建立了立足点,他们就可以利用暴露的凭据。
拥有政府拥有的数据库的凭据可能会泄露敏感的政府信息、机密文件、个人身份信息(PII) 或其他机密记录。
冒险生意
此类信息泄露的影响是深远而广泛的,因为攻击者可以执行帐户接管攻击。泄露的凭据使恶意行为者能够未经授权访问政府电子邮件帐户和数据库系统,这可能会被用来劫持通信、操纵数据、发送恶意电子邮件或进一步访问其他系统或资源。
受损的数据库凭据确实会带来数据泄露和破坏的风险,因为受损的凭据允许攻击者访问政府系统。
用户评论
一别经年
15个月才发现数据泄露,沙特工业和矿产资源部的安全意识也太差了吧!
有19位网友表示赞同!
致命伤
敏感数据泄露这么久才被发现,MIM应该好好反思自己的安全措施了。
有14位网友表示赞同!
烟花巷陌
沙特工业和矿产资源部这次事件,提醒我们数据安全的重要性。
有15位网友表示赞同!
回忆未来
15个月的数据泄露,对MIM来说是巨大的损失,希望他们能吸取教训。
有8位网友表示赞同!
几妆痕
数据安全问题不容忽视,MIM的这次事件应该引起所有企业的警觉。
有18位网友表示赞同!
墨染殇雪
MIM的数据泄露事件,暴露了其信息安全方面的漏洞。
有6位网友表示赞同!
何必锁我心
沙特工业和矿产资源部需要加强数据安全保护,避免类似事件再次发生。
有6位网友表示赞同!
请在乎我1秒
这事件对沙特的经济发展和国家安全都会造成负面影响。
有10位网友表示赞同!
虚伪了的真心
MIM应该尽快采取措施,弥补泄露数据带来的损失。
有9位网友表示赞同!
一个人的荒凉
希望沙特政府能加大对信息安全方面的投入,加强监管。
有6位网友表示赞同!
刺心爱人i
MIM的这次事件真是令人担忧,希望他们能尽快解决问题。
有14位网友表示赞同!
昂贵的背影
数据泄露事件频发,让人对信息安全问题感到担忧。
有20位网友表示赞同!
夏日倾情
这次事件给沙特工业和矿产资源部敲响了警钟。
有11位网友表示赞同!
ー半忧伤
希望MIM能从这次事件中吸取教训,加强数据安全管理。
有8位网友表示赞同!
念初
数据安全的重要性再次被强调,企业需要重视数据保护工作。
有6位网友表示赞同!
话少情在
MIM的数据泄露事件,是信息安全领域的一件大事。
有12位网友表示赞同!
念旧情i
沙特工业和矿产资源部的这次数据泄露事件,令人震惊。
有7位网友表示赞同!
红尘烟雨
希望这次事件能促进沙特信息安全水平的提升。
有12位网友表示赞同!
身影
数据安全问题关系到国家安全,MIM需要引起高度重视。
有14位网友表示赞同!
最怕挣扎
希望沙特工业和矿产资源部能尽快调查清楚数据泄露的原因。
有13位网友表示赞同!