超15亿个敏感文件通过互联网对外暴露,其中包括专利申请,工资单,纳税申报表,病人简历,版权申请和源代码。数据暴露的途径不是通过任何网络攻击和非法犯罪手段,源于配置不当的云存储,文件交换协议和文件共享服务。
根据数字Digital Shadows的报道,在三个月的时间内公开的曝光敏感数据文件逾15亿,数据量超过12,000 TB。可以由SMB(33%),Rsync (28%),FTP(26%),Amazon S3对象存储(7%),配置错误的网站索引和NAS驱动器上公开获得。
“和其他国相比,美国通过SMB,FTP,Web索引和NAS设备之间共享的公共可见文件数量最多。有15亿个敏感文件,欧盟范围内有537万个文件”,Digital Shadows报道中说。
通过对这些文件分析表明,组织和个人都是无意中泄露了大量的数据,这些数据可以做为攻击者当做的线索,包括间谍活动和经济犯罪”。