超15億個敏感文件通過互聯網對外暴露,其中包括專利申請,工資單,納稅申報表,病人簡歷,版權申請和源代碼。數據暴露的途徑不是通過任何網絡攻擊和非法犯罪手段,源于配置不當的云存儲,文件交換協議和文件共享服務。
根據數字Digital Shadows的報道,在三個月的時間內公開的曝光敏感數據文件逾15億,數據量超過12,000 TB。可以由SMB(33%),Rsync (28%),FTP(26%),Amazon S3對象存儲(7%),配置錯誤的網站索引和NAS驅動器上公開獲得。
“和其他國相比,美國通過SMB,FTP,Web索引和NAS設備之間共享的公共可見文件數量最多。有15億個敏感文件,歐盟范圍內有537萬個文件”,Digital Shadows報道中說。
通過對這些文件分析表明,組織和個人都是無意中泄露了大量的數據,這些數據可以做為攻擊者當做的線索,包括間諜活動和經濟犯罪”。