美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务据Wired报道,为了快速满足客户要求,亚马逊将数百万消费者置于危险之中。Wired杂志的一项调查发现,亚马逊允许其员工滥用其对大量客户数据的访问权,并遗漏了大量的外部安全风险。
亚马逊聊胜于无的内部安全系统允许较低级别的员工窥探客户的购物信息,接受卖家的贿赂以破坏竞争对手甚至篡改客户评论。据报道,该公司没有建立防止员工安全风险的系统——亚马逊的前首席信息安全官Gary Gagnon称其为“全民自由”。
亚马逊的安全系统面对外部威胁也是漏洞百出,根据Wired的调查,亚马逊的卖家指标计划使第三方开发商能够囤积客户数据,其中包括一家中国数据公司,该公司储存了数百万用户的信息。大约2400万个美国运通卡号和姓名也在亚马逊系统中的一个不安全位置存在了两年,安全团队甚至无法检查数据是否被不当访问。
亚马逊精疲力竭的信息安全人员可能只是问题的一部分,因为这个300人的安全团队无法跟踪数万TB的用户数据。
亚马逊发言人Jen Bemisderfer在一封电子邮件中告诉Wired杂志,该公司“在保护客户数据方面有着出色的记录。亚马逊的隐私和安全问题被广泛记录并得到高级领导层的广泛审查,这一事实凸显了我们对这些问题的承诺,并表明了我们的警惕性。”
本文来自安全内参,如有侵权联系删除