國際互聯網協會(InternetSociety,簡稱ISOC)正式成立于1992年1月,是一個全球性的互聯網組織,在推動互聯網全球化,加快網絡互連技術、發展應用軟件、提高互聯網普及率等方面發揮重要的作用。
2021年12月8日,Clario的安全研究人員在一個開放且未受保護的MicrosoftAzureblob存儲庫中發現了大量不安全的數據,包含數百萬個文件。隨后,該團隊和獨立網絡安全研究員BobDiachenko合作報告了這一事件。
Bob發現,這些數據來自國際互聯網協會(ISOC)的成員,數據類型包括姓名、性別、地址、電子郵件、登錄賬號和密碼,且全部存儲在json文件中。對此,Clario的安全研究人員表示,如此詳細的信息很有可能來自國際互聯網協會(ISOC),這意味著他們的隱私受到嚴重威脅。
在報告中,他們補充道,根據暴露存儲庫的大小和性質,我們認為所有成員的登錄賬號和密碼等信息,在未來的某段時間內暴露在互聯網上的概率非常大。
在發現了這一情況后,安全研究人員隨即通過電子郵件向ISOC報告了這一事件。ISOC則立馬對泄露事件展開了詳細的調查,并著手開始這些數據的保護工作。
一個星期之后(12月15日),ISOC發布了泄露事件調查報告,將泄露原因歸結于其管理系統提供商MemberNova的配置錯誤,致使部分ISOC成員的信息可以在互聯網上被公開訪問。目前暫未發現因數據泄露而造成其他任何惡意事件,且已經將該事件向成員通報。
Clario安全研究人員認為,ISOC發生如此嚴重的個人信息泄露事件實屬不應該,這會對ISOC的聲望造成嚴重影響,并讓ISOC的成員面臨將來可能出現的網絡攻擊風險。
參考來源:https://www.infosecurity-magazine.com/news/internet-society-data-leaked/