自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

德州近200萬個人信息被曝光了三年

安全
從TDI數據泄露事件中可以發(fā)現,很多低級的網絡安全錯誤并不少見。一個配置失誤就讓近兩百萬人的數據被曝光了整整三年,其中包含了大量的有價值的個人隱私信息。

近日,由于德州保險部門(TDI)的一個編程問題,德克薩斯近200萬人的個人信息被暴露了近三年。

據TDI透露,在此前發(fā)布的一份州審計報告中,從2019年3月到2022年1月,180萬提出賠償要求的工人的詳細信息在網上公開。其中包括社會安全號碼、地址、出生日期、電話號碼和有關工人受傷的信息。

在2022年3月24日的公告中,TDI表示,它于2022年1月4日首次發(fā)現管理工人薪酬信息的TDI Web 應用程序存在安全問題。此問題使公眾能夠訪問受保護的在線部分應用。

TDI是負責監(jiān)督德克薩斯州保險業(yè)并執(zhí)行州法規(guī)的州機構,在發(fā)現了這一問題后,它立即下線了該應用程序,解決了信息泄露的問題,并開始與一家取證公司一起調查該起泄露事件的性質和范圍。

接下來,TDI向2019年3月到2022年1月期間提交新的人工賠償要求的用戶發(fā)出信函,告知他們可能存在信息泄露的風險。根據最新的統(tǒng)計數據顯示,此次數據泄露共影響了德克薩斯州180萬人。

5月17日,TDI在新聞稿中寫到,自2022年1月開始,TDI開始調查調查以確定問題的嚴重性質和范圍,并與一家知名網絡安全公司合作,試圖找到除TDI工作人員以外的人查看這些用戶的個人信息。結果顯示,暫時沒有任何證據表明已經泄露了的員工個人信息被濫用。

TDI進一步表示,它將免費為可能受到影響的用戶提供 12 個月的信用監(jiān)控和身份保護服務。對此,Egnyte網絡安全宣傳總監(jiān)Neil Jones表示,最近發(fā)生的TDI數據泄露事件令人擔憂,因為工人的薪酬數據包括PII(個人身份信息)和PHI(受保護的健康信息),它們是網絡攻擊者的最喜歡的數據資源。盡管目前沒有證據表明泄露的信息已經被惡意使用,但攻擊者往往會選擇一個更合適的時間,將竊取的數據在暗網上出售,這樣的例子并不少見。

同時,該數據泄露事件也給我們敲響了警鐘。隨著數字化的到來,政府機構數字化的趨勢已經十分明朗,然而在這個過程中很多機構的網絡安全防護體系并未建設完善,以至于屢屢出現相類似的安全事件,給公民信息安全帶來了嚴重的影響。

從TDI數據泄露事件中可以發(fā)現,很多低級的網絡安全錯誤并不少見。一個配置失誤就讓近兩百萬人的數據被曝光了整整三年,其中包含了大量的有價值的個人隱私信息。在這三年的時間里,該機構從未發(fā)現這一隱患,以至于發(fā)生了如此災難性事件。

換句話說,在互聯(lián)網化的道路上很多機構一味求快,早已存在的諸多安全風險,此時我們更應該回過頭反思安全性,而不是繼續(xù)埋頭跑步。畢竟只有基礎牢固,才能跑的更加長遠。

參考來源:https://www.infosecurity-magazine.com/news/personal-information-two-million/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2018-08-28 16:01:35

2016-03-11 19:01:15

2020-11-27 08:37:28

個人信息

2021-08-04 23:12:16

信息安全金融網貸

2021-08-09 09:06:27

Firefox瀏覽器Edge

2020-12-30 06:24:57

信息泄露黑客攻擊

2019-11-21 09:54:24

個人信息泄露公司

2018-10-09 10:14:26

2021-11-22 15:07:33

信息泄露數據泄露網絡安全

2013-07-11 10:09:26

手機游戲引擎UnityUnity3D

2015-08-18 09:57:42

UDK獨立游戲虛擬引擎

2015-01-14 10:40:57

信息安全信息泄露個人信息安全

2021-03-03 08:55:27

Gab黑客攻擊

2022-09-29 00:19:37

安全數據泄露網絡安全

2015-06-04 16:03:40

2021-11-11 09:07:59

信息泄漏勒索軟件攻擊

2012-04-13 15:44:32

垃圾短信

2021-09-07 05:48:47

個人信息數據安全法數據安全

2021-03-17 22:41:32

區(qū)塊鏈信息安全人臉識別

2021-12-09 11:25:37

信息泄露數據泄露漏洞
點贊
收藏

51CTO技術棧公眾號