写点什么

Adobe Creative Cloud 750 万用户数据遭泄露

  • 2019-10-28
  • 本文字数:932 字

    阅读完需:约 3 分钟

Adobe Creative Cloud 750万用户数据遭泄露

科技巨头 Adobe 遭遇重大数据泄露事件,近 750 万 Adobe Creative Cloud 用户数据暴露于网上。



据 BleepingComputer 披露,该安全事件发生于本月,仅影响 Creative Cloud 用户。


公开资料显示,Adobe Creative Cloud,中文即 Adobe 创意云,它是 Adobe 旗下一套应用程序和服务,基于云服务的方式,让用户可以访问用于图形设计、视频编辑、Web 开发和摄影等软件的集合,以及移动应用程序和一些可选的云服务。


在 Creative Cloud 中,每月或每年的订阅服务都是基于 Internet 进行交付。目前,Adobe 大约有 1500 万 Adobe Creative Cloud 的订阅用户。本次发生的数据泄露,涉及 750 万用户,占 Adobe Creative Cloud 总用户的一半。


据悉,数据泄露猎人 Bob Diachenko 和网络安全公司 Comparitech 共同发现了不安全的服务器,数据通过 Creative Cloud 订阅服务的不安全 Elasticsearch 数据库公开。


Adobe 保护的数据库,里面有 750 万条属于 Adobe Creative Cloud 的用户记录。缓存不受任何方式的保护,允许任何人访问客户端信息(如果他们知道如何查找)。


尽管包含的详细信息不是很敏感,但可以将其用于数据被泄露的客户发起精心设计的网络钓鱼活动。


目前,尚不清楚这些细节会暴露多久,但是发现它的研究员 Bob Diachenko 估计,任何人都可以免费使用它们近一周的时间。



Bob Diachenko 于 10 月 19 日向 Adobe 报告其发现,该公司在同一天保护了 Elasticsearch 数据库。据网络安全公司Comparitech称,泄露的数据不包括敏感信息,比如密码或付款数据。


根据研究人员提供的截图,缓存的数据大小接近 86GB。


Bob Diachenko 拍摄的屏幕截图显示了无需身份验证即可访问的详细,包括电子邮件地址、账户创建日期、客户使用产品和付款状态。



数据库中存储的其他详细信息包括:


  • 订阅状态

  • 用户是否为 Adobe 员工

  • 会员编号

  • 国家

  • 自上次登录以来的时间


Adobe 发布的一份有关公开数据库的声明,称该数据库是配置错误的“原型环境”的一部分。该公司确认该环境存储了 Creative Cloud 的客户信息,其中不包括密码或财务详细信息。


这个环境与任何 Adobe 核心产品或服务的运行都没有关系,也没有影响。我们正在审查我们的开发流程,以帮助防止将来发生的类似问题。


参考文章:


7.5 Million Records of Adobe Creative Cloud User Data Exposed


2019-10-28 12:291976
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 394.8 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

YashanDB数据库多节点集群部署的关键技术点解析

数据库砖家

YashanDB数据库多维度数据安全防护技术剖析.

数据库砖家

YashanDB数据库多版本并发控制机制解析

数据库砖家

【HarmonyOS 6】为什么getContext 废弃,使用getHostContext说明

GeorgeGcs

动态应用安全测试最新漏洞分析

qife122

网络安全 DAST

YashanDB数据库多角色用户权限管理框架详解.

数据库砖家

利用大语言模型分析技术支持诈骗Facebook群组的网络犯罪研究

qife122

网络安全 技术支持诈骗

架构决策疲劳的隐形负担

俞凡

架构

爬得快,更要处理得快:MOI MCP 如何攻克数据处理效率瓶颈

MatrixOrigin

香港东荟城名店仓联乘美國潮流藝術家 CDR 角色BIG HUGS 抱抱人主题圣诞活动

编程猫

YashanDB数据库多副本同步技术全面解析与应用实例

数据库砖家

YashanDB数据库多版本控制与管理实践经验

数据库砖家

强化学习之策略梯度解析:原理+代码+公式,训练小狗捡球!

攀岩飞鱼

使用Vue.js和Quasar框架重构职业中心求职体验

qife122

前端开发 quasar 响应式设计

YashanDB数据库对企业大数据分析的实战价值展示

数据库砖家

共创·共进·共生长:「AI 共创 三生万物」司马阅2025企业AI落地应用峰会广州站圆满举办

司马阅

用好PowerMock,轻松搞定那些让你头疼的单元测试

Java随想录

Java 测试 单元测试

ZTree基本使用及本人详解 使用案例3

刘大猫

人工智能 云计算 算法 物联网 大模型

【HarmonyOS 6】在UI控件上滑动也会触发onClick点击事件?

GeorgeGcs

构建卓越开发者体验的核心原则

qife122

开发效率 开发者体验

读懂源网荷储:从概念到实践的全面解析

西格电力

绿色能源 绿色能源转型 能源低碳 绿色能源与可持续发展 源网荷储

YashanDB数据库多节点部署最佳实践和注意事项

数据库砖家

YashanDB数据库多维度监控平台建设指南.

数据库砖家

一款基于 .NET + 计算机视觉技术开源免费、功能强大的原神智能辅助工具,一键解放双手!

追逐时光者

.net 原神

精选 5 款 .NET 开源、实用的商城系统(Shop),快速商城二开利器!

追逐时光者

.net

C#/.NET/.NET Core技术前沿周刊 | 第 62 期(2025年11.17-11.23)

追逐时光者

.net

YashanDB数据库对微服务架构的支持能力分析.

数据库砖家

Adobe Creative Cloud 750万用户数据遭泄露_安全_万佳_InfoQ精选文章