据外媒报道,一家名为FormGet的印度公司发生了信息泄漏事故。该公司泄露了包含“数十万”份用户上传的敏感文件,这些文件的上传时间最早可追溯到2013年。据悉,此次事故是由一个配置错误的AmazonS3存储桶引起的:一位匿名安全研究人员发现该公司的存储桶在联网后并没有设置密码。
该公司所泄露的文件包扩:护照、驾照扫描件、工资支票以及社保号码的扫描件;银行账户报表和水电费账单的详细信息、带有姓名和电话号码的快递标签、包含联系信息的简历以及多家银行和金融公司的网络安全评估报告。
根据现有的信息显示,FormGet为约43,000名客户提供在线表格创建和电子邮件营销服务。人们可以使用其工具创建诸如工作申请及网上购物的表格。
来自ImmuniWeb创始人兼首席执行官IliaKolochenko表示,企业通常需要和类似于FormGet的供应商共享数据,但这些供应商通常会优先考虑工作效率而非数据保护,以便在市场的竞争中存活下来。此外,他还声称大多数公司都有供应商风险管理政策,但很少有公司可以认真执行这些政策。
-
数据
+关注
关注
8文章
7314浏览量
93971 -
网络安全
+关注
关注
11文章
3449浏览量
62959
原文标题:印度一公司发生信息泄漏事故
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
破局“语言”障碍:看CCLINKIE转ETHERNET/IP网关如何赋能智能水务,年省数十万
微观世界的极限博弈:深挖高速电机转子的材料与结构设计奥秘
出货量数十万台,激光雷达找到新蓝海
今日看点丨台积电开除多名违规获取2纳米芯片信息的员工,苹果脑控实机视频曝光
信息化时代国产主板如何防止信息泄露?
Swisscom如何借助ONEKEY自动化固件分析,年省数十万
晶华微亮相2025慕尼黑上海电子展
一文详解Ceph分布式存储
华企盾:局域网监管怎么操作?常见的局域网监管方法
海康威视场景数字化产品助力上海新国际博览中心高效运维
新思科技业界率先发布超以太网和UALink IP解决方案
软通动力与深信息签署校企合作框架协议
Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元
听音辨漏:快速检测真空及负压泄漏

印企发生信息泄漏事故,数十万份敏感文件遭泄露
评论