参议员指责 AWS 在网络安全方面提供“有缺陷的云计算服务”

美国参议院的两位大人物再次对亚马逊 Web 服务发起攻击。

来源:SecureWorld News _云安全

美国参议院的两位大人物再次对亚马逊网络服务发起攻击。

美国参议院的两位大人物再次对亚马逊网络服务发起攻击。

经常批评大型科技公司的参议员伊丽莎白·沃伦和参议员罗恩·怀登要求联邦贸易委员会调查 AWS 及其与网络安全相关的商业行为。

经常批评大型科技公司的参议员伊丽莎白·沃伦和参议员罗恩·怀登要求联邦贸易委员会调查 AWS 及其与网络安全相关的商业行为。

AWS:Capital One 数据泄露的更多后果

AWS:Capital One 数据泄露的更多后果

这封新信可以看作是 Capital One 数据泄露的后果。 SecureWorld 撰写了一份关于前 AWS 内部人员的深入报告,据称该人员在该案中窃取了 1 亿美国人的个人数据。

这封新信可以看作是 Capital One 数据泄露事件的后果。 SecureWorld 撰写了一份关于前 AWS 内部人员的深入报告,据称该人员在该案中窃取了 1 亿美国人的个人数据。 后果 关于前 AWS 内部人员的深入报告

现在的问题是:AWS 是否未能实施特定的网络安全防御措施,从而导致黑客入侵?

现在的问题是:AWS 是否未能实施特定的网络安全防御措施,从而导致黑客入侵?

参议员们肯定是这么认为的:

参议员们肯定是这么认为的:

“正如亚马逊所承认的……黑客使用一种称为‘服务器端请求伪造 (SSRF)’ 攻击的黑客技术从 Capital One 租用的亚马逊服务器中窃取了数据。

“正如亚马逊所承认的……黑客使用一种称为‘服务器端请求伪造 (SSRF)’ 攻击的黑客技术从 Capital One 租用的亚马逊服务器中窃取了数据。

亚马逊最大的竞争对手多年来一直在其产品中纳入针对 SSRF 攻击的强制性保护措施 — 谷歌自 2013 年以来,微软自 2017 年以来。”

AWS 回应参议员沃伦和怀登

很棒的背景资料