您现在的位置是:系统运维 >>正文
美国惊曝超大规模信息泄露事件!超1亿人受到影响
系统运维4588人已围观
简介近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据称 ...
近日 ,美国安全研究人员发现了一起大规模数据泄露事件 ,惊曝超1亿美国公民的超大超亿个人信息遭到泄露。
Cybernews 发现了这一漏洞,规模并称泄露事件的信息泄露响起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据称该数据库中有2.2TB的事件敏感数据遭遇非法访问。

据悉 ,建站模板该数据库中共包含 1.06亿条记录 ,到影其中包括 :
全名电子邮件IP 地址出生日期部分付款信息家庭住址电话号码工作和法律履历财产记录家庭 、美国亲戚和邻居资料Specops Software 高级产品经理 Darren James 称加密密码也遭遇泄露。惊曝虽然加密提供了一层保护,超大超亿但这些密码极易受到暴力破解攻击。规模一旦被破解 ,信息泄露响特别是事件与电子邮件地址相连时,由于密码重复使用的人受普遍做法 ,它们有可能允许未经授权访问其他系统。模板下载
此外,MC2 Data 服务的用户也受到了影响,总数超过 230 万人。他们的数据可能包括有关雇主和执法部门的信息 。这十分令人担忧 ,因为这些数据很可能成为网络犯罪分子的高价值目标 。
安全问题和行业影响MC2 Data 公司运营着 PrivateRecords.net 和 PeopleSearchUSA 等广受欢迎的源码下载背景调查网站,该公司从各种公共来源收集和汇编信息,供雇主、房东和其他人使用 。同时,此次泄密事件致使超1亿人面临身份盗窃 、欺诈或其他网络攻击的风险。
安全研究人员警告称 ,网络犯罪分子很可能通过利用此类安全漏洞轻松获取详细的个人资料。服务器租用
KnowBe4 的首席安全意识倡导者 Javvad Malik 表示:这是在‘人为错误’这一屡见不鲜的叙事中出现的又一次重大安全漏洞。虽然我们很容易将责任归咎于个人,指责他们未能将某个网络数据库设置为私密而非公开 ,但这种做法实际上暴露了一个更深层次的问题 :安全问题并没有得到应有的重视 。
Infosecurity 已通过 MC2 Data 公司的免费模板法律代表 Strauss Borrelli PLLC 联系到 MC2 Data 公司 ,要求其澄清此次漏洞事件以及所采取的应对措施。但截至发稿时,尚未收到任何回复 。
如果有更多信息,我们将及时更新 。据知情人士透露,目前数据库已经恢复安全状态。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/039d499956.html
相关文章
软件开发中的密码与密钥管理
系统运维让我们深入探讨 DevOps 和 DevSecOps 管道中密码密钥管理的各个方面。当今的数字业务有望以闪电般的速度创新、执行和发布产品。自动化工具的广泛采用,加上 DevOps 和DevSecOps ...
【系统运维】
阅读更多扬长避短!CISO必须为ChatGPT安全应用做好准备
系统运维历史经验表明,即便开发者最初是出于善意的研发目的,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。现代企业有很多机会可以利 ...
【系统运维】
阅读更多API应用数量已近2亿,如何应对API蔓延的安全风险与挑战?
系统运维万圣节并非僵尸、影子和幽灵出没的唯一时刻。其实,这些令人厌恶的问题正以API的形式隐藏在企业的数字化基础设施中,不断扩展组织的网络攻击面。而产生这些可怕的僵尸API、影子API和幽灵API的主要原因就 ...
【系统运维】
阅读更多