自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大學(xué)錄取平臺泄露24萬學(xué)生個人敏感信息

安全
熱門大學(xué)錄取平臺 Leverage EDU 泄露了近 24萬份敏感文件,包括學(xué)生的電話號碼、財務(wù)信息、證書和考試成績。

Cybernews 研究團(tuán)隊發(fā)現(xiàn),熱門大學(xué)錄取平臺 Leverage EDU 泄露了近 24萬份敏感文件,包括學(xué)生的電話號碼、財務(wù)信息、證書和考試成績。

Cybernews指出,泄露問題出自系統(tǒng)配置錯誤,導(dǎo)致任何人不需要任何身份驗證,均可以訪問所有大學(xué)申請者的個人信息。

在一個名為Amazon S3 的被暴露的數(shù)據(jù)存儲桶中,研究人員發(fā)現(xiàn)其中包含大量zip 文件夾,涉及近24萬名學(xué)生的敏感數(shù)據(jù)和個人身份信息 (PII)。研究人員還注意到許多個人身份證明文件,包括屬于學(xué)生及其父母的護(hù)照照片。

泄露的護(hù)照截圖(圖片來自 Cybernews)

此外,大量詳細(xì)的財務(wù)信息也被暴露,包括銀行對賬單、學(xué)生貸款文件、貸款共同簽署人的身份證明文件和工資單。

Leverage EDU 泄露的確認(rèn)郵件截圖(圖片來自 Cybernews)

研究人員警告,如此大規(guī)模且信息詳細(xì)的數(shù)據(jù)泄露,可以讓攻擊者以此進(jìn)行身份盜用和欺詐,比如進(jìn)行魚叉式網(wǎng)絡(luò)釣魚攻擊,精確地瞄準(zhǔn)個人,從而使他們的財務(wù)和其他賬戶面臨風(fēng)險。

為遏制此次數(shù)據(jù)泄露,Cybernews 建議受影響的用戶要注意銀行賬戶是否有任何可疑活動。為減輕與網(wǎng)絡(luò)釣魚活動相關(guān)的風(fēng)險,用戶在接收消息時應(yīng)謹(jǐn)慎行事,避免點擊來歷不明的鏈接,并通過可信來源驗證可疑電子郵件中的信息。

此外,受泄露影響的學(xué)生應(yīng)聯(lián)系負(fù)責(zé)簽發(fā)這些文件的政府部門,要求其作廢并簽發(fā)新文件。

Leverage EDU是為出國留學(xué)學(xué)生提供的一站式錄取平臺,2022年在全球擁有650 多家教育機(jī)構(gòu)以及多達(dá)8000 萬的龐大用戶群體。自新冠疫情以來,該公司在印度各地開設(shè)了分支機(jī)構(gòu),在英國和澳大利亞也設(shè)有辦事處。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-05-30 20:19:20

2023-07-12 16:20:06

2021-05-07 06:05:28

Docker信息泄露云安全

2012-02-20 10:29:16

2021-07-29 15:53:53

信息泄露漏洞網(wǎng)絡(luò)攻擊

2018-08-28 16:01:35

2022-02-17 11:52:05

?Argo CD漏洞Kubernetes

2014-07-18 15:19:41

智農(nóng)信息官

2023-11-02 08:29:51

2021-11-09 10:10:50

個人信息安全法律

2022-09-07 11:52:58

數(shù)據(jù)泄露漏洞網(wǎng)絡(luò)攻擊

2019-11-14 18:40:51

網(wǎng)絡(luò)安全黑客通信

2012-04-28 09:46:35

2015-09-24 13:41:08

2023-08-28 15:51:11

2016-03-11 19:01:15

2015-11-10 18:23:29

信息泄露

2016-11-22 09:34:55

2016-10-13 16:28:48

2020-11-10 11:31:27

網(wǎng)絡(luò)安全信息安全技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號