您现在的位置是:系统运维 >>正文
美国惊曝超大规模信息泄露事件!超1亿人受到影响
系统运维61444人已围观
简介近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据称 ...
近日,美国安全研究人员发现了一起大规模数据泄露事件,惊曝超1亿美国公民的超大超亿个人信息遭到泄露 。
Cybernews 发现了这一漏洞 ,规模并称泄露事件的信息泄露响起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据称该数据库中有2.2TB的事件敏感数据遭遇非法访问。

据悉,免费模板该数据库中共包含 1.06亿条记录,到影其中包括:
全名电子邮件IP 地址出生日期部分付款信息家庭住址电话号码工作和法律履历财产记录家庭、美国亲戚和邻居资料Specops Software 高级产品经理 Darren James 称加密密码也遭遇泄露 。惊曝虽然加密提供了一层保护,超大超亿但这些密码极易受到暴力破解攻击 。规模一旦被破解,信息泄露响特别是事件与电子邮件地址相连时 ,由于密码重复使用的人受普遍做法,它们有可能允许未经授权访问其他系统。服务器租用
此外,MC2 Data 服务的用户也受到了影响 ,总数超过 230 万人。他们的数据可能包括有关雇主和执法部门的信息。这十分令人担忧 ,因为这些数据很可能成为网络犯罪分子的高价值目标 。
安全问题和行业影响MC2 Data 公司运营着 PrivateRecords.net 和 PeopleSearchUSA 等广受欢迎的源码下载背景调查网站,该公司从各种公共来源收集和汇编信息,供雇主、房东和其他人使用。同时,此次泄密事件致使超1亿人面临身份盗窃、欺诈或其他网络攻击的风险 。
安全研究人员警告称 ,网络犯罪分子很可能通过利用此类安全漏洞轻松获取详细的个人资料。亿华云
KnowBe4 的首席安全意识倡导者 Javvad Malik 表示 :这是在‘人为错误’这一屡见不鲜的叙事中出现的又一次重大安全漏洞 。虽然我们很容易将责任归咎于个人,指责他们未能将某个网络数据库设置为私密而非公开,但这种做法实际上暴露了一个更深层次的问题:安全问题并没有得到应有的重视。
Infosecurity 已通过 MC2 Data 公司的模板下载法律代表 Strauss Borrelli PLLC 联系到 MC2 Data 公司,要求其澄清此次漏洞事件以及所采取的应对措施 。但截至发稿时 ,尚未收到任何回复。
如果有更多信息 ,我们将及时更新 。据知情人士透露 ,目前数据库已经恢复安全状态。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/039d499956.html
相关文章
防火墙应用优化的12点建议
系统运维防火墙是一种在企业组织中被广泛使用的基础性安全措施。但是由于防火墙的类型和数量众多,其策略少则几千,多则数万,要确保防火墙安全高效运行并不容易。防火墙应用优化主要是指通过全面分析和调整防火墙的配置策略 ...
【系统运维】
阅读更多二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
系统运维二维码已成为日常生活中的一种便捷工具,只需简单扫描,用户便能快速访问网站、支付平台或数字菜单。然而,随着二维码的普及,网络犯罪分子对其的兴趣也与日俱增。一种被称为“二维码钓鱼”或“quishing”的 ...
【系统运维】
阅读更多恶意 npm 包篡改本地 ethers 库以发起反向 Shell 攻击
系统运维网络安全研究人员在npm注册表中发现两个恶意软件包,这些软件包专门感染本地安装的其他程序包,这标志着针对开源生态系统的软件供应链攻击持续升级。恶意包伪装与感染机制涉事的两个软件包分别为ethers-p ...
【系统运维】
阅读更多