数据库配置错误致使TransCredit 泄露50 万美国人和加拿大人的财务数据

本文转载自微信公众号「祺印说信安」,作者何威风。转载本文请联系祺印说信安公众号。

据国外安全媒体报道,一家位于佛罗里达州杰克逊维尔的交通运输行业商业信用报告机构TransCredit 因配置错误致使50万人财务数据泄露。

Website Planet 的 IT 安全研究人员发现了一个配置错误的数据库,该数据库为运输行业商业信用报告机构 TransCredit 拥有。

据 Website Planet 的 Jeremiah Fowler 称,该数据库包含客户敏感财务和个人数据的宝库,其中包括加拿大和美国的货运和运输公司。

暴露了哪些数据?

总共,错误配置的数据库暴露了 822789 条记录,其中 600000 条是客户的信用记录,涉及500000多人。

暴露的信息包括:

  • 全名
  • 税号
  • 电子邮件地址
  • 付款历史
  • 银行信息
  • 社会安全号码 (SSN)
  • 内部登录 ID 和密码
  • EIN(雇主识别号码)
  • ……

没有密码保护的数据库暴露

根据 Website Plant 的博客文章,该事件糟糕的是数据库在没有任何密码或安全认证的情况下可以被公开访问,这意味着任何知道如何查找错误配置数据库的人都可以访问这些数据。

此外,2020 年, 47%的在线 MongoDB 数据库被勒索软件团伙入侵。故数据库面临被勒索软件团伙入侵的风险。

对运输公司来说真正的危险是欺诈和诈骗。数据库包含足够的信息来创建一系列高度针对性的欺诈或诈骗。掌握内幕信息的犯罪分子可能很容易获得信任,公司或个人在验证税号或其他数据时不会那么可疑。

时间段

虽然目前尚不清楚该数据库究竟是何时在互联网上暴露的,或者是否被第三方恶意访问,但据研究人员透露他们在 2021 年 9 月 17 日发现了错误配置。然而,直到最近才对外分享该细节。据报道称,TransCredit 在收到来自 Website Planet 的警报后不久就迅速响应并保护了数据库。

数据的重要性,在我们生活中占比越来越重,对于我们个人来说一条数据可能价值不是太高,不过在黑色或灰色产业链来说,我们的数据就变成他们生产的“原材料”,从不同维度都可以说“数据即财富”,保护数据就是保护我们的财富。同时,“数据即个体”,保护数据就是保护我们自身。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130613.html<

(0)
运维的头像运维
上一篇2025-02-26 04:08
下一篇 2025-02-26 04:09

相关推荐

  • 数据库安全优秀实践:基本指南

    在数字时代,攻击的威胁无处不在,而且还在不断增长。如果您的公司或机构未能遵守数据库安全优秀实践,您将面临很大风险。有风险的项目包括您的宝贵数据、公众信任和您品牌的好名声。 福布斯报…

  • IaaS和PaaS数据库 哪个更安全?

    虽然AWS有产品能够同物联网应用协同工作,但是我曾经读到过PaaS数据库架构可能在涉及大数据时是一种更好的方式。那么PaaS数据库应用的安全含义是什么?在物联网上什么时候采用才是合…

  • 通信和协作解决方案是公共安全的关键要素

    [[426594]] 无论是谁在响应 911 呼叫,在呼叫服务之前、期间和之后都必须进行清晰和直接的沟通。 有效的公共安全响应依赖于这一基本原则。 911 呼叫中心的调度员需要能够…

  • 物联网、5G、RPA和AI为网络安全威胁打开大门

     软件正在吞噬世界,云计算、RPA和AI正变得越来越普遍,对于希望在数字转型时代发展或生存的企业而言,它们是必要组成部分,无论是为了降低运营成本还是保持竞争优势。但是,随…

  • 如何执行一个渗透测试

    一个良好的渗透测试是什么组成的? 虽然执行一个渗透测试有许多明显的优点——执行渗透测试的价值在于它的结果。这些结果必须是有价值的,而且对于客户来说必须是很容易理解的。有一个常见的误…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注