自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大量美國(guó)和加拿大人的財(cái)務(wù)數(shù)據(jù)遭曝光

安全
Website Planet 網(wǎng)絡(luò)安全人員發(fā)現(xiàn)了一個(gè)配置錯(cuò)誤的數(shù)據(jù)庫(kù),分析后發(fā)現(xiàn)該數(shù)據(jù)庫(kù)暴露了約 82 萬(wàn)條記錄,其中約 60 萬(wàn)條是客戶信用記錄。

HackRead 網(wǎng)站披露,Website Planet 網(wǎng)絡(luò)安全人員發(fā)現(xiàn)了一個(gè)配置錯(cuò)誤的數(shù)據(jù)庫(kù),分析后發(fā)現(xiàn)該數(shù)據(jù)庫(kù)暴露了約 82 萬(wàn)條記錄,其中約 60 萬(wàn)條是客戶信用記錄。

1642058525_61dfd31de420db5e8e65b.png!small

據(jù)悉,該數(shù)據(jù)庫(kù)由 TransCredit 運(yùn)營(yíng)( TransCredit 是一家位于佛羅里達(dá)州杰克遜維爾的運(yùn)輸業(yè)商業(yè)信用報(bào)告機(jī)構(gòu))。

數(shù)據(jù)庫(kù)暴露了哪些數(shù)據(jù)?

研究人員對(duì)數(shù)據(jù)庫(kù)信息詳細(xì)分析后,發(fā)現(xiàn)主要暴露以下信息。

  • 姓名;
  • 稅號(hào);
  • 電子郵件地址;
  • 支付歷史記錄;
  • 銀行信息;
  • 安全號(hào)碼(SSN);
  • 內(nèi)部登錄ID和密碼;
  • 雇主識(shí)別號(hào)(EIN)。

1642058541_61dfd32dc242b339fd7fe.png!small

暴露數(shù)據(jù)庫(kù)的截圖之一

暴露的數(shù)據(jù)庫(kù)沒(méi)有密碼保護(hù)

糟糕的是,研究人員發(fā)現(xiàn)暴露的數(shù)據(jù)庫(kù)沒(méi)有任何密碼或安全認(rèn)證,意味著任何可以發(fā)現(xiàn)錯(cuò)誤配置數(shù)據(jù)庫(kù)的人員都可以訪問(wèn)這些數(shù)據(jù)。

此外,該數(shù)據(jù)庫(kù)還面臨著被勒索軟件團(tuán)伙破壞的風(fēng)險(xiǎn),2020 年,47% 的在線 MongoDB 數(shù)據(jù)庫(kù)被勒索軟件團(tuán)伙入侵。

值得一提的是,對(duì)運(yùn)輸公司來(lái)說(shuō)真正的危險(xiǎn)是欺詐和詐騙。該數(shù)據(jù)庫(kù)包含足夠的信息來(lái)實(shí)施一系列高度針對(duì)性的欺詐或詐騙。掌握“內(nèi)幕信息”的犯罪分子可能很容易獲得用戶信任。

數(shù)據(jù)庫(kù)暴露時(shí)間“已久”

雖然目前尚不清楚該數(shù)據(jù)庫(kù)究竟是何時(shí)在網(wǎng)上暴露,或者是否被第三方惡意訪問(wèn),但是,Website Planet安全研究人員早在 2021 年 9 月 17 日就已發(fā)現(xiàn)了此錯(cuò)誤配置。遺憾的是,直到最近具體細(xì)節(jié)才被分享。

好消息是,TransCredit 在收到 Website Planet 的“警報(bào)”后不久就迅速響應(yīng)并保護(hù)了數(shù)據(jù)庫(kù)。

參考文章:https://www.hackread.com/transcredit-exposed-financial-data-americans-canadians/

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-01-17 00:02:37

數(shù)據(jù)庫(kù)配置錯(cuò)誤

2021-12-02 18:38:04

關(guān)鍵基礎(chǔ)設(shè)施攻擊黑客

2020-06-10 13:55:09

蘋果Mac以舊換新

2023-04-25 18:36:28

2021-01-04 11:00:15

autohotkey黑客密碼竊取器

2021-01-28 14:33:23

勒索軟件暗網(wǎng)NetWalker

2015-06-19 09:17:03

2024-05-10 14:20:42

2011-12-24 18:20:58

RIM

2012-07-05 10:07:57

美國(guó)FBI關(guān)閉服務(wù)器

2022-11-23 14:37:29

2024-07-01 13:51:14

2010-06-30 21:02:33

負(fù)碳排放網(wǎng)絡(luò)布線西蒙

2020-12-22 10:02:44

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-03-23 09:48:59

信息安全代碼

2011-05-22 20:01:17

RIMBlackBerry

2024-08-02 12:55:57

2015-09-23 10:58:38

截圖Build 10546Windows 10

2009-09-17 09:37:33

Avaya收購(gòu)北電

2022-02-15 11:09:20

信息泄露網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)