美房贷保险公司网络漏洞 近9亿客户资料有外泄风险

来源:中国新闻网2019.06.20

 中新网5月27日电 据美国《星岛日报》报道,美国一家房贷产权保险公司的网络被爆存在漏洞,近9亿名客户的敏感个人资料可能外泄,但尚未有证据显示数据已被人恶意窃取。该公司证实漏洞存在,称已实时采取措施补救,并调查可能造成的影响。

报道称,网络安全记者克雷布斯(Brian Krebs)日前发文,揭发第一美国财务公司的网络存在漏洞,可能危害客户敏感个人资料。克雷布斯称不法分子只需网址链接,便可以在毋须密码或其他加密方法的情况下,浏览客户的个人资料。

这些文件包括客户的银行账户号码、月结单、贷款和税务纪录。一些文件亦写有客户的社安号码、电汇文易收据和车牌等个人资料,受影响的纪录数量为8.85亿个。

根据克雷布斯的文章,这批客户数据据信至少在2017年3月开始上载互联网,最早期的客户数据可以追溯至2003年,但未知是否有资料实际上被不当使用。

克雷布斯表示,取得这批个人资料的方法极其简单,如果某人知道其中一份文件的网址,假设第一美国提供有关房贷文件的网页链接,当输入网址打开文件,只需稍为更改网址最后几个数字,便可以直接浏览其他人的敏感资料。

5月25日,第一美国发声明证实事件,称公司了解到有应用程序出现设计缺陷,有可能使人在未经授权下取得客户数据,公司已经关闭外部读取有关应用程序。

声明同时指出,公司仍在评估事件对客户个人资料的保安有何影响,但未有证实多少份文件外泄,也没有提及可能外泄的时间和内容等。

该公司总部位于加州圣塔安那市(Santa Ana),在9个国家设有800个办事处,雇用1.8万名员工。公司股价24日在延续交易时段下跌2%。

 

消息来源:http://news.sina.com.cn/w/2019-05-27/doc-ihvhiqay1730066.shtml

热门文章

  • 七一将临,过去几周网络黑客攻击暴增30%

    在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

关注知道创宇云安全

获取安全动态