0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全 | 美国金融公司网站泄露8.85亿份敏感数据

pIuy_EAQapp 来源:YXQ 2019-05-28 16:15 次阅读

总部位于美国的First American金融公司在网上泄露了数亿份与房地产和抵押贷款行业有关的敏感记录。

据外媒报道,First American是美国历史最悠久的公司之一,公司经营近130年,核心业务为房地产记录与影像、产品估价与服务、房屋保修产品、财险意外险、银行、信托、投资咨询服务等。泄露的数据包括一些高度敏感的数据,如抵押贷款、税务记录、社会保险号、电汇收据、驾照图像、银行账号和对账单等。

泄露的信息来自First American网站firstam.com。由于网站缺乏安全措施,任何人无需身份验证即可访问数据。如果知道网站上有效文档的URL,只要修改链接中的一个数字,就可以查看其他文档。

经过进一步的统计,First American的网站泄露了大约8.85亿份文件,其中最早可以追溯到16年前。产权保险代理机构从买家和卖家那里收集社会保险号、驾照、账户对账单等信息,如果客户是小企业,还会收集公司内部文件。

First American发表声明称,发生数据泄露的原因是一个应用程序存在设计缺陷,任何人可未经授权访问客户数据。公司立即采取行动解决了这一问题,关闭了对该应用程序的外部访问。目前正在评估这对客户信息安全的影响。

截至发稿前,还不清楚这些数据在网上曝光了多长时间,是否有人获得了FirstAmerican的财务信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87589
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671

原文标题:美国金融公司网站泄露8.85亿份敏感数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。
    的头像 发表于 04-19 13:57 50次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范
    发表于 02-23 16:40

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息。
    的头像 发表于 02-05 11:15 928次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息遭泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息。
    的头像 发表于 01-31 11:25 283次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 667次阅读

    保护Log4j日志中的敏感数据,两步搞定!

    log4j在准备添加日志消息时调用此方法。在MaskingAppender类中,我们覆盖这个方法来拦截日志消息,使用maskSensitiveData()方法对敏感数据应用masking,然后将修改后的消息传递给超类的append()方法。
    的头像 发表于 10-18 16:03 304次阅读

    网络安全评估技术综述

    电子发烧友网站提供《网络安全评估技术综述.pdf》资料免费下载
    发表于 10-07 11:05 1次下载

    传微软员工在GitHub失误中意外泄露38TB敏感数据

    网络安全负责人声称泄露数据桶包含私人密钥、密码、超过30,000条微软内部团队消息和来自两名员工工作站的备份数据
    的头像 发表于 09-22 09:44 370次阅读

    特斯拉数据泄露事件影响了逾7.5万人

    《商报》将此次泄露事件描述为该公司未能保护好其敏感数据。据原报道中引用的一位特斯拉律师的说法,据特斯拉称,其中一名泄密者据说是一名心怀不满的前服务技术人员,据称他滥用了访问权限并泄露
    的头像 发表于 08-23 15:23 593次阅读
    特斯拉<b class='flag-5'>数据</b><b class='flag-5'>泄露</b>事件影响了逾7.5万人

    公司必备的数据安全管理方案,否则内鬼数据泄露和删库跑路

    数据库操作自动化审批流程,内置了数百个数据安全操作规范和敏感数据保护能力,可以帮助企业规避低级误操作,降低数据
    的头像 发表于 07-25 10:22 269次阅读
    <b class='flag-5'>公司</b>必备的<b class='flag-5'>数据</b><b class='flag-5'>安全</b>管理方案,否则内鬼<b class='flag-5'>数据</b><b class='flag-5'>泄露</b>和删库跑路

    ​2023上海网络安全博览会暨高峰论坛 | 建设可信网络,让数字世界更安全

    7月5日《2023第二届上海网络安全博览会暨高峰论坛》在上海开幕,上海市信息网络安全管理协会是此次活动主办方,邀请了党政单位、交通、金融、电力、教育等多行业单位参会。华为数据通信产品线
    的头像 发表于 07-06 18:20 369次阅读
    ​2023上海<b class='flag-5'>网络安全</b>博览会暨高峰论坛 | 建设可信<b class='flag-5'>网络</b>,让数字世界更<b class='flag-5'>安全</b>

    网络安全渗透测试的7种主要类型

    带来一些风险,比如影响目标系统的正常运行、泄露敏感数据、引起法律纠纷等。为了确保测试工作的安全性和有效性,企业组织在开展渗透测试工作前,需要全面了解测试的类型、方法和原则。本文将对其中的7种最常见类型进行介绍:
    的头像 发表于 07-04 10:01 851次阅读

    必须了解的五种网络安全威胁

    数据泄露网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种网络安全
    的头像 发表于 05-18 10:23 1393次阅读

    Splashtop零信任安全:综合网络安全方法

    零信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法假设所有设备、用户和应用程序均不可信,并会持续对敏感资源进行验证和授权。
    的头像 发表于 05-09 10:41 763次阅读

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 359次阅读