新闻
-
十亿善款,三十二年坚守:振东制药公益“长城”这样建成
如果说慈善事业是企业责任感的一个缩影。那么振东制药的慈善“侧写”便是大爱无疆。山西振东健康产业集团自太行山深处诞生,稳扎稳打、守正创新,跻身中国药企中流砥柱行列。引导旗下公益扶贫办凝聚共识、加强合作...
-
千人竞逐“红气球”,振东集团公益精神在晋中大地闪耀
5月25日,山西省高校新区(山西大学城)热闹非凡,2025“红气球挑战赛”(晋中站)在此鸣笛开赛。这场没有奖金的赛事,却吸引了来自社会各界及山西大学城高校的一千余名选手踊跃参与,他们“一起红气球,快乐学急救”...
-
振东集团:32年慈善长跑背后的“共富密码”
在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的"变态慈善"。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将"与民同富、与家同兴、与国...
财经
-
品钛旗下赣州爱信小贷正式接入人民银行征信系统
北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...
-
特斯拉空头近一个月减少超200万股
据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...
-
特斯拉展示新型自研呼吸机:与Model 3共用零件
特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...
-
特朗普称将在下一轮刺激计划中为美国民众发放更多的钱
北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。 ...
Vistaprint使客户服务数据库不受保护,从而暴露了呼叫,聊天和电子邮件
发布时间:2019/11/26 新闻 浏览:443
一位安全研究人员在互联网上发现了一个在线印刷巨头Vistaprint的公开数据库。
安全研究员奥利弗·霍夫(Oliver Hough)上周发现了未加密的数据库。数据库上没有密码,任何人都可以访问其中的数据。该数据库最早在11月5日被公开的设备和数据库搜索引擎Shodan检测到,但公开时间可能更长。
霍夫(Hough)在推特上发了警告,提醒公司安全漏洞,但没有回音。
Vistaprint由荷兰母公司Cimpress拥有,在TechCrunch伸出手后,悄悄地使数据库脱机,但在截止日期前未发表评论。 Vistaprint的发言人罗伯特·克罗斯兰(Robert Crosland)在我们发布公告后的一份声明中说,这一风险影响了美国,英国和爱尔兰的客户。
该公司表示:“这是不可接受的,在任何情况下都不应发生。” “我们目前正在进行全面调查,以了解发生了什么以及如何防止将来再次发生。目前,我们不知道是否已经找到安全数据的人员以外的人访问了此数据,”发言人说。
该公司表示,将告知客户有关风险-其中许多人受到严格的GDPR数据保护规则的保护。
该数据库包含五个表,这些表存储了与51,000多个客户服务交互有关的数据,例如对客户服务的呼叫或与在线支持代理的聊天。数据还包括可识别个人客户的个人身份信息,包括姓名和联系信息。
在一个名为“案例”的表中,包含传入的客户查询,包括客户的姓名,电子邮件地址,电话号码以及他们与客户服务互动的日期和时间。这些客户服务交互中的许多交互都是在9月中旬进行的。
数据还包含对客户隐藏的信息。 “案例”表中的每个客户服务互动似乎都根据从客户查询中选择的关键字对客户查询进行了分级。这有助于确定客户的“情感”,然后将他们的投诉描述为“消极”或“中立”。数据还包括客户互动的“优先级”,从而可以将其推向更高的队列。
另一个名为“聊天”的表包含数千个客户与支持代理的逐行在线聊天交互,但还包含有关客户的浏览器和网络连接,他们位于何处,他们使用什么操作系统以及他们的互联网的信息。提供者。
一些记录的聊天日志还包含敏感信息,例如订单号和邮政跟踪号,但是公开的数据库中没有密码或财务数据。
“电子邮件”表包含整个电子邮件线程,客户详细说明了订单中的问题或其他问题。而且,“电话”表包含有关每个呼叫的具体信息,包括日期和时间,客户被保留的时间,呼叫的笔录(通常包括客户订单的详细信息)以及内部链接(其中我们无法访问)以录制通话记录。
数据还包含一些帐户信息,包括工作电子邮件地址和属于Vistaprint客户服务人员的一些电话号码。
根据Hough的说法,该数据库当前未发送或接收数据。该数据库被称为“迁移”,表明在将客户记录从一台服务器移到另一台服务器时,该数据库用于临时存储数据。
但尚不清楚为什么要公开数据库并保持在线状态而没有密码。
这是涉及内部数据控制不严的安全漏洞的最新示例。仅今年一年,数项数据曝光就使数百万客户面临风险,包括在线游戏“ Magic:The Gathering”,一个受欢迎的在线“ camgirl”网站,求职网站Monster.com和IT巨头Tech Data。