數十家科技公司掉原始碼洩露大坑……

2020-12-24 騰訊網

近日,有媒體報導稱,微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思、戴姆勒、摩託羅拉在內的50多家的公司的原始碼被洩露在網上。

據網絡報導,洩露的代碼由某瑞士軟體開發人員收集,並以「exco機密(exco confidential)」和「機密&專有(exco confidential)」的名稱放在公開訪問的存儲庫中。該存儲庫中大約包含了超過 50 家公司的源碼。

此外,某開發人員在受訪時稱,因為不安全的應用程式導致公司專有信息暴露,他已經撤回原始碼。

目前,開發人員已應部分企業的要求刪除了代碼。例如 Daimler AG和聯想,這兩家公司的原始碼不再出現在存儲庫中。針對有移除代碼要求的公司,其表示願意遵守,並樂意提供信息。事實上,許多公司仍對代碼洩露事件不知情。另有部分公司沒有撤除代碼的意思,只想知道代碼是如何被獲得的。

企業原始碼洩露不止發生過一次,曾經,某科技公司原始碼洩露,造成經濟損失百餘萬。這麼多次事件,用血的教訓告知我們,數據加密必不可少。然而,真正重視數據安全的企業屈指可數。

亡羊補牢不如阻其根源

億賽通深耕數據安全十餘年,豐富的實戰經驗總結出一個道理,原始碼洩露其實是可控的。我司的數據安全解決方案在數據的全生命周期(存儲、使用、傳輸、外帶、外發)中,全方位保障數據信息安全可控。

首先,以數據加密技術為核心,通過將技術平臺與管理體系有效結合,可對任意文檔自動透明加密,實現對用戶核心數據資產的全方位保護。同時,通過信息安全邊界的建立,降低核心數據資產如原始碼、設計圖紙、財務數據、經營分析以及其他任意信息資產有意或無意洩密風險。此外,配合完善的信息安全諮詢服務,對企業的業務進行梳理和流程建立,保障企業的核心業務正常運轉,同時不影響用戶工作習慣及業務效率。

數據加密技術是很多公司電腦採購的標配產品。其次,在保障外發數據安全方面,針對客戶的重要信息或核心資料,當員工需要將涉密文檔外發給客戶(代理商、合作夥伴等)人員時,應用文檔外發控制系統生成外發文件發出。當外發文件打開時,用戶通過身份認證,方可閱讀文件。同時,外發文件可以限定接收者的閱讀次數和使用時間等細粒度權限,從而有效防止客戶重要信息被非法擴散。

總之,億賽通解決方案可以做到智能識別、動態加密,實現加密數據無感知、加密數據脫離使用環境無法讀取、非法獲取數據後無法使用,無邊界全方位保護數據安全。保障數據安全億賽通與你一同攜手共進,淨化數據安全環境,讓企業安全便捷放心的使用。

相關焦點

  • 信創輿情一線--50多家科技公司原始碼洩露
    7月29日消息,據外媒報導,微軟、聯想、AMD、高通、聯發科、通用電氣、任天堂、華為海思等50家公司的原始碼遭洩露(搜狐科技)二、小信點評【事件】據科技類網站Bleeping Computer消息,上述公司原始碼是一位名為Tillie Kottmann
  • 50 多家科技公司原始碼被洩露
    7月29日消息,據外媒報導稱,微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等50家公司的原始碼被洩露在網上。根據安全研究人員Bank Security提供的信息,存儲庫包含50多家公司的原始碼
  • 原始碼危機|全球數十國央行軟體供應商原始碼再爆洩露
    近日,為全球數十家中央銀行及證券機構提供軟體的開發商CMA原始碼被公開發布在網上。威脅情報分析師Bank Security發文稱,每天通過他們的軟體進行的交易超過1000億美元。調查發現,此次在線洩露的確實是CMA應用程式的原始碼。
  • 50多家科技公司原始碼慘遭洩露!微軟、高通、AMD、任天堂在列
    據外媒報導,包括微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼等50家公司在內的原始碼被洩露上網。 原始碼指編寫的最原始程序的代碼,主要對象是面向開發者,我們平常使用的應用程式都是經過源碼編譯打包以後發布呈現的。
  • 50 多家科技公司原始碼被洩露,網友:怕是又來針對華為吧
    微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建後門的方式。)
  • 50多家科技公司原始碼洩露:微軟、高通、AMD在列
    50多家科技公司原始碼洩露:微軟、高通、AMD在列據外媒報導稱,微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等50家公司的原始碼被洩露在網上。遭洩露的源碼被發布在 GitLab 上一個公開存儲庫中,並被標記為「exconfidential」(絕密),以及「Confidential & Proprietary」(保密&專有)。根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證——一種創建後門的方式。
  • 50家知名公司原始碼洩露!微軟 迪士尼 任天堂在列!
    [PConline資訊]包括微軟、迪士尼、任天堂在內的50家知名公司的原始碼洩露,並被發布在了公開網絡上。據7月27日科技網站BleepingComputer最先報導,一名瑞士開發者TillieKottmann從微軟、任天堂、迪士尼、摩託羅拉等其他公司中提取出了原始碼,因為他們採用的DevOps應用的安全性不強,導致這些公司的專有信息曝光。Kottmann將代碼發布在了公開平臺GitLab上,將之標記在「機密」、「機密和專屬「兩個標籤之下,然後在自己的推特帳號上發布了獲取連結。
  • 50 多家科技公司原始碼被洩露,微軟、華為海思、高通均在列,網友...
    微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等 50 家科技公司都中招了。根據安全研究人員 Bank Security 提供的信息,該存儲庫中大約包含了超過 50 家公司的源碼。但有一些文件夾是空的,還有一些存在硬編碼憑證。(一種創建後門的方式。)
  • 50 多家科技公司軟體原始碼遭洩露,微軟、GE、聯發科、華為海思...
    7月29日消息,據外媒報導稱,包括微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思、戴姆勒、摩託羅拉在內的50多家家喻戶曉的的公司的原始碼被洩露在網上。據Bleeping Computer網站報導,洩露的代碼由瑞士軟體開發人員Tillie Kottman收集,並以 「exco機密(exco confidential)」 和「機密&專有( 「exco confidential」 )」的名稱放在任何人都可以訪問的GitLab存儲庫中。
  • 50 多家公司原始碼被洩露!微軟、AMD、華為海思紛紛中招
    來自技術、金融、零售和其他領域的 50 多家知名公司內部軟體原始碼洩露50 多家公司代碼被洩露洩漏代碼的公共存儲庫中包括微軟、Adobe、聯想、AMD、高通、摩託羅拉、華為海思、聯發科技、GE家電、任天堂、Roblox、
  • 全球多家金融機構軟體供應商原始碼洩露
    近日,為多家跨國銀行及證券交易所提供軟體的開發商CMA的軟體原始碼被公開發布在網上。CMA客戶包括摩洛哥、模里西斯、阿曼、塞爾維亞、利比亞以及柬埔寨等國的中央銀行。該公司同時也在為甲骨文、賽門鐵克以及花旗銀行等知名廠商提供服務。
  • 「火絨安全周報」:多家公司原始碼洩露Facebook阻止歐盟數據要求
    1、50多家科技公司原始碼洩露:華為海思、聯想、高通均在列近日,華為海思、聯想、高通等50多家公司相關的原始碼被洩露在網上。遭洩露的源碼被發布在 GitLab 上一個公開存儲庫中。這些原始碼是開發人員兼逆向工程師Tillie Kottmann從各個來源收集的,因為不安全的DevOps應用程式導致公司專有信息暴露。目前,Kottmann 已應部分企業的要求刪除了代碼。
  • 三星多個項目代碼洩露 包括SmartThings原始碼和密鑰
    據美國科技媒體TechCrunch報導,一名信息安全研究員近期發現,三星工程師使用的一個開發平臺洩露了多個內部項目,包括三星SmartThings敏感的原始碼、證書和密鑰。三星數十個自主編碼項目出現在旗下Vandev Lab的GitLab實例中。
  • 三星多個項目代碼洩露:包括 SmartThings 原始碼和密鑰
    北京時間5月9日早間消息,據美國科技媒體TechCrunch報導,一名信息安全研究員近期發現,三星工程師使用的一個開發平臺洩露了多個內部項目,包括三星SmartThings敏感的原始碼、證書和密鑰。三星數十個自主編碼項目出現在旗下Vandev Lab的GitLab實例中。
  • Windows 原始碼被洩露並被瘋狂傳播
    *圖片來自@ IT 之家對於此次洩露事件,有網友表示擔心。因為微軟從 2001 年就開始通過代碼計劃和高校研究人士、政府機構等共享 XP 系統源碼,以多重驗證其安全性、完備性。而且,微軟在結束對該系統的支持後,其實還於 2017 年對其使用了一個極不尋常的補丁,此次原始碼的洩露也不太可能會對仍在運行 Windows XP 系統的公司構成重大威脅。
  • 微軟、海思、任天堂等50多家知名公司原始碼洩露,人人可公開訪問
    魚羊 編譯整理量子位 報導 | 公眾號 QbitAI50多家知名公司內部原始碼已經在線洩露。Adobe、微軟、迪士尼、AMD、高通、海思、小米、任天堂……均在名單之中,橫跨技術、金融、零售等諸多領域。並且,黑客還把這些代碼都發布在了GitLab上,任何人都可以訪問。
  • 華為海思、微軟、AMD 等50家公司的原始碼驚現在網上
    由於基礎架構配置不當,眾多行業領域(技術、金融、零售、食品、電子商務和製造業)的五十家公司的代碼存儲庫對外洩露,原始碼唾手可得。一個洩露代碼的公共存儲庫包括微軟、Adobe、聯想、AMD、高通、摩託羅拉、海思(華為旗下)、聯發科技、通用家電、任天堂、Roblox、迪士尼和江森自控等知名公司,而且這份名單越來越長。
  • 華為海思、聯想、微軟、高通等53家知名公司原始碼遭洩露
    數據猿消息,據美國科技媒體Bleeping Computer報導,一名瑞士開發者Tillie Kottmann 從不同渠道以及錯誤配置的devop工具中,將微軟、Adobe、聯想、AMD、高通、聯發科、通用電氣、任天堂、迪士尼、華為海思等 53家知名公司中成功提取出了原始碼,因為他們採用的DevOps應用的安全性不強,導致這些公司的專有信息曝光
  • 50多家公司原始碼曝光,涉及500強科技公司,可導致上億級別損失
    微軟,聯想、AMD、華為等50個科技公司原始碼流出可以說是科技公司發展史上最大的原始碼流出。可以說是最嚴重的原始碼洩露事件,原始碼是編寫最原始程序的代碼,主要對象是開發人員。我們常用的應用程式由原始碼打包編譯,發布和渲染。
  • 三星多個項目代碼洩露;依圖科技推出雲端AI晶片;阿里健康癲癇腦電...
    2.胡潤榜單:紅杉中國捕獲53家獨角獸,騰訊捕獲31家根據胡潤研究院發布的《2019一季度胡潤中國潛力獨角獸》名單與《2019一季度胡潤大中華區獨角獸指數》榜單顯示,共有13家投資機構捕獲獨角獸企業數量均超過10家。其中,紅杉資本中國基金捕獲上榜獨角獸企業53家,捕獲潛力獨角獸企業17家。騰訊緊隨其後,捕獲上榜獨角獸企業31家,捕獲潛力獨角獸企業12家。