您所在的位置: 首頁 >
安全研究 >
安全通告 >
NitroPDF文檔大規(guī)模數(shù)據(jù)泄露
近日,PDF文檔服務Nitro PDF被曝光發(fā)生大規(guī)模數(shù)據(jù)泄露,受影響企業(yè)超過1萬家,其中不乏Google、Apple、Microsoft、Chase和Citibank等知名企業(yè)。
Nitro是一種用于創(chuàng)建、編輯和簽名PDF和數(shù)字文檔的應用程序,作為服務的一部分,Nitro提供了一種云服務,客戶可以使用該云服務與參與文檔創(chuàng)建過程的同事或其他組織共享文檔。
10月21日,Nitro Software向澳大利亞證券交易所發(fā)布了一份咨詢報告,指出它們受到“低影響安全事件”的影響,但沒有影響到任何客戶數(shù)據(jù)。
但隨著事態(tài)的發(fā)展,人們發(fā)現(xiàn)問題可能比Nitro透露的要嚴重得多。
近日,網絡安全情報公司Cyble透露,一個威脅者正在出售他們聲稱從Nitro Software的云服務中竊取的用戶和文檔數(shù)據(jù)庫以及1TB文檔。
現(xiàn)在,這些數(shù)據(jù)正在私下拍賣中出售,起始價格定為80,000美元。
Cyble指出,“user_credential”數(shù)據(jù)庫表包含7,000萬條用戶記錄,其中包含電子郵件地址、全名、bcrypt哈希密碼、標題、公司名稱、IP地址以及其他與系統(tǒng)相關的數(shù)據(jù)。
Nitro用戶數(shù)據(jù)庫
通過確認數(shù)據(jù)庫中存在的Nitro賬戶的已知電子郵件地址,安全媒體BleepingComputer確認了被盜用戶數(shù)據(jù)庫的真實性。
據(jù)Cyble稱,這些數(shù)據(jù)庫包含與知名公司有關的大量記錄,如下表所示:
來源:安全牛