-
振东集团资助范围辐射全国,形成”爱出者爱返”的闭环
发布时间:2025/06/11
在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的”变态慈善”。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将”与民同...
-
创新驱动,跨界融合:振东集团让中药材焕发时代光彩
发布时间:2025/06/06
在长治平顺县的广袤田野上,一株株潞党参扎根沃土,汲取天地之灵气,静待着采挖时节到来,奔向多元健康产品的华丽蜕变。振东集团通过创新实践,赋予中药材全新的生命力,使其不仅成为药屉里的饮片,更化身为药茶...
-
振东制药“红气球挑战赛”开赛:千名参赛选手共同放飞“大爱”
发布时间:2025/06/04
红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...
-
全国人大代表张淑琴、兰山区人大代表全传晓建议:完善商业信用体系建设 切实保护中小企业利益
发布时间:2025/03/06
2025年3月6日,金融时报社刊载全国人大代表张淑琴、兰山区人大代表全传晓关于“完善商业信用体系建设 切实保护中小企业利益”的署名文章。人大代表围绕构建商业信用展开,分析其在实体经济中的作用、存在问题,探讨...
-
“酷”大脑研究的扭曲观念扼杀了心理治疗
发布时间:2020/03/31
‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...
-
SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关
发布时间:2020/03/31
美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...
-
Spaces应用程序使人们可以参加VR中的Zoom会议
发布时间:2020/03/30
一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...
-
汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%
发布时间:2020/03/30
总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...
合同初创公司Evisort的安全失效暴露了敏感数据
发布时间:2019/04/23 商业 浏览次数:6567
据悉,文档和合同管理公司Evisort将其中一个文档数据库置于无担保状态,从而暴露了客户数据。
该创业公司由前哈佛大学和麻省理工学院的学生于2016年创立,自称是一家人工智能合同管理公司,该公司称其有助于更好地组织客户的法律文件和合同。在其声明中,该公司可以在几秒钟内评估并提取30页合同中最相关的信息。到目前为止,投资者喜欢这个投资,获得由Village Global和Amity Ventures领导的450万美元的种子基金,以及埃森哲和SAP的参与。
根据发送到TechCrunch的匿名提示,该公司在没有密码的情况下打开了Elasticsearch数据库,允许任何人搜索内部文件。到达时,Evisort的首席执行官Jerry Ting表示,该数据库“仅用于测试和开发目的”,并且正在进行审计。
虽然一些文档被标记为“虚拟”和“测试”文件,但TechCrunch看到的许多文档都包含客户数据。
“这些是许多已建立的大型知名公司之间的保密协议,这些公司在互联网上托管供任何人查看,”这位匿名提示人说,他提供了数据库中几个文件的链接。
该公司将Stack Overflow和TravelZoo列为客户。该数据库还包含Evisort和三星之间的保密协议。 Ting在数据库中找到了与Squarespace类似的协议。
许多文件包括员工合同,贷款协议(一个价值2亿美元)和简历。我们联系了几位在数据库中找到其信息的人。我们采访过的一个人说他们不知道他们的简历如何进入Evisort的数据库。其他文件似乎是Evisort客户提交的合同和协议。
我们看到的许多文件都有机密信息。
另一份文件载有Evisort和第二方安全公司于2月21日签署的协议细节,以便对其网络进行渗透测试 – 这是一种在漏洞被利用之前查找和修复安全漏洞的方法。
Evisort在TechCrunch延伸一小时内关闭了数据库。
在后续电子邮件中,丁承认有些客户数据暴露无遗。 (Ting宣布他的电子邮件“不在记录中”,这要求双方事先同意这些条款,但我们正在打印答复,因为我们没有机会拒绝。)
“数据库不是我们生产环境的一部分,而是我们工程师使用的内部开发环境的一部分,”他说。
“尽管我们正在进行调查,但开发数据库中包含的绝大多数信息都是用于测试目的的占位符或良性信息,”他在电子邮件中说。 “但是,在这种环境下似乎可能会有少量合法文件。”
“作为我们调查的一部分,我们将审查环境中的整个数据集以及任何可用的日志记录数据,以确定哪些信息可能受到影响,我们将直接与可能受影响的任何客户进行沟通, “ 他加了。
Ting补充说,该公司“正在保留”一家外部法证公司来评估对客户的影响。
Evisort没有透露数据暴露多久。数据搜索引擎Binary Edge于3月22日首次检测到系统。
这是最近几个月大量数据曝光中的最新一次,包括短信,医疗记录,高风险个人观察名单,抢劫公司,数百万抵押和贷款文件,甚至垃圾邮件操作。