Почему анализ поверхности атаки настолько важен?



Мы не устанем напоминать, насколько важно анализировать периметр компании и сокращать поверхность атаки для злоумышленников. Это, как минимум, увеличивает стоимость и время атаки, а для компании создает возможности для быстрого реагирования.



И вот очередной пример - исследователи обнаружили открытую базу данных ClickHouse, в которой хранились незашифрованные данные. Вроде бы типичная история, но сервис принадлежал уже известной всем DeepSeek.



По словам команды Wiz, база данных, доступная без какой-либо аутентификации, содержала более миллиона строк логов, включая историю чатов, секретные ключи и детали внутренней инфраструктуры.



Напоминаем также о важности сокрытия конфиденциальных данных при использовании инструментов AI.



https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak