环球门户网

曝光750万Adobe Creative Cloud账号时 请注意钓鱼企图

更新时间:2021-09-29 09:12:35

导读 如果您收到一封声称来自Adobe的电子邮件,即使其中包含只有您和Adobe应该知道的信息,也要小心。数百万创意云账户的细节被曝光了一周左右…

如果您收到一封声称来自Adobe的电子邮件,即使其中包含只有您和Adobe应该知道的信息,也要小心。数百万创意云账户的细节被曝光了一周左右…

根据TNW的说法,安全公司Comparitech发现Adobe在一个开放的服务器上保存了大约750万创意云用户的个人信息。

根据安全公司Comparitech的说法,这家软件巨头将Elasticsearch服务器置于不安全状态,无需任何密码或身份验证就可以在网络上访问该服务器。该漏洞于10月19日被发现,并在得知漏洞存在后立即被Adobe封锁[…]。

的公共数据库包含详细信息,如电子邮件地址、帐户创建日期、订阅的产品、订阅状态、支付状态、成员标识、原籍国、自上次登录以来的时间以及您是否是Adobe员工。

好消息是,它不包含任何信用卡详细信息或密码,但Comparitech警告说,有针对性的网络钓鱼攻击可能会针对Creative Cloud帐户的所有者。

的公共用户数据并不特别敏感,但它可用于为电子邮件被泄露的Adobe用户创建网络钓鱼活动。包括以下用户数据:

电子邮件地址

账户创建日期。

他们使用哪些Adobe产品?

订阅状态

用户是Adobe员工吗?

成员编号

国家

自上次登录以来的时间。

支付状态

欺诈者可能假冒Adobe或相关公司,诱使用户放弃进一步的信息,如密码。

一个没有受过教育的用户会收到一封自称来自Adobe的电子邮件,邮件中列出了他们正确订阅的详细信息,这很容易被愚弄。

一如既往,即使你认为邮件是真实的,我们也建议不要点击邮件中的链接。请始终使用您自己的书签访问网站,或者手动输入网址。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。