Onbeveiligde server lekt netwerkgegevens Wall Street
29-07-2009,12:28 door
FTP-server
Waardevolle gegevens voor een aanvaller, toch waren ze via een onbeveiligde FTP-server van EMC voor iedereen opvraagbaar. Het bedrijf levert opslagsystemen en 'managed services' aan de NYSE en andere bedrijven. Via de informatie zou een aanvaller de netwerkarchitectuur van de NYSE in kaart kunnen brengen en welke beveiligingslekken in het systeem aanwezig zijn.
De informatie is inmiddels van de server verwijderd, maar het is onduidelijk hoe lang die erop stond. Eén van de berichten was van 2 april 2008. Volgens een woordvoerder van EMC gaat het niet om gevoelige gegevens. Toch heeft het de informatie nu met een wachtwoord beschermd en naar een andere locatie gekopieerd. Een anonieme bron laat weten dat de FTP-server werd gebruikt voor het uitwisselen van informatie tussen EMC engineers, leveranciers en klanten. Normaliter zouden de gegevens niet publiekelijk toegankelijk zijn.








Gerelateerde artikelen:
Tags:

