当前位置: 首页 > news >正文

美国惊曝超大规模信息泄露事件!超1亿人受到影响

1727578855_66f8c2e74b02b1915e859.png!small?1727578857083

近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。

Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据称该数据库中有2.2TB的敏感数据遭遇非法访问。

MC2 泄露了哪些数据?

据悉,该数据库中共包含 1.06亿条记录,其中包括:

  • 全名
  • 电子邮件
  • IP 地址
  • 出生日期
  • 部分付款信息
  • 家庭住址
  • 电话号码
  • 工作和法律履历
  • 财产记录
  • 家庭、亲戚和邻居资料

Specops Software 高级产品经理 Darren James 称加密密码也遭遇泄露。虽然加密提供了一层保护,但这些密码极易受到暴力破解攻击。一旦被破解,特别是与电子邮件地址相连时,由于密码重复使用的普遍做法,它们有可能允许未经授权访问其他系统。

此外,MC2 Data 服务的用户也受到了影响,总数超过 230 万人。他们的数据可能包括有关雇主和执法部门的信息。这十分令人担忧,因为这些数据很可能成为网络犯罪分子的高价值目标。

安全问题和行业影响

MC2 Data 公司运营着 PrivateRecords.net 和 PeopleSearchUSA 等广受欢迎的背景调查网站,该公司从各种公共来源收集和汇编信息,供雇主、房东和其他人使用。同时,此次泄密事件致使超1亿人面临身份盗窃、欺诈或其他网络攻击的风险。

安全研究人员警告称,网络犯罪分子很可能通过利用此类安全漏洞轻松获取详细的个人资料。

KnowBe4 的首席安全意识倡导者 Javvad Malik 表示:这是在‘人为错误’这一屡见不鲜的叙事中出现的又一次重大安全漏洞。虽然我们很容易将责任归咎于个人,指责他们未能将某个网络数据库设置为私密而非公开,但这种做法实际上暴露了一个更深层次的问题:安全问题并没有得到应有的重视。

Infosecurity 已通过 MC2 Data 公司的法律代表 Strauss Borrelli PLLC 联系到 MC2 Data 公司,要求其澄清此次漏洞事件以及所采取的应对措施。但截至发稿时,尚未收到任何回复。

如果有更多信息,我们将及时更新。据知情人士透露,目前数据库已经恢复安全状态。

相关文章:

  • 【高阶数据结构】平衡二叉树(AVL)的插入(4种旋转方法+精美图解+完整代码)
  • windows10录屏工具,四款新手必备软件!
  • Springboot Mybatis XML配置文件
  • 【计算机网络 - 基础问题】每日 3 题(二十八)
  • Qualcomm AI Hub模型优化1: Whisper-Base-En导出及问题解决
  • c++模拟真人鼠标轨迹算法
  • Python项目Flask框架整合Redis
  • 国内旅游:现状与未来趋势分析
  • 【怎样基于Okhttp3来实现各种各样的远程调用,表单、JSON、文件、文件流等待】
  • 小程序电量
  • 一区黏菌算法+双向深度学习+注意力机制!SMA-BiTCN-BiGRU-Attention黏菌算法优化双向时间卷积双向门控循环单元融合注意力机制多变量回归预测
  • 高防服务器有用吗?租用价格一般多少
  • uni-app vue3封装websocket,支持微信小程序
  • Ansible流程控制-条件_循环_错误处理_包含导入_块异常处理
  • linux命令之firewall-cmd用法
  • 自己简单写的 事件订阅机制
  • 2017 前端面试准备 - 收藏集 - 掘金
  • Angular4 模板式表单用法以及验证
  • extract-text-webpack-plugin用法
  • flask接收请求并推入栈
  • HTTP中的ETag在移动客户端的应用
  • Java比较器对数组,集合排序
  • Linux CTF 逆向入门
  • Making An Indicator With Pure CSS
  • Node + FFmpeg 实现Canvas动画导出视频
  • Octave 入门
  • SegmentFault 技术周刊 Vol.27 - Git 学习宝典:程序员走江湖必备
  • vue 个人积累(使用工具,组件)
  • vue-router 实现分析
  • Xmanager 远程桌面 CentOS 7
  • 从0实现一个tiny react(三)生命周期
  • 关于Android中设置闹钟的相对比较完善的解决方案
  • 基于HAProxy的高性能缓存服务器nuster
  • 批量截取pdf文件
  • 前端
  • 前端每日实战 2018 年 7 月份项目汇总(共 29 个项目)
  • 入职第二天:使用koa搭建node server是种怎样的体验
  • 思维导图—你不知道的JavaScript中卷
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 一、python与pycharm的安装
  • Nginx实现动静分离
  • 阿里云ACE认证之理解CDN技术
  • ​14:00面试,14:06就出来了,问的问题有点变态。。。
  • ​中南建设2022年半年报“韧”字当头,经营性现金流持续为正​
  • ###STL(标准模板库)
  • (02)Cartographer源码无死角解析-(03) 新数据运行与地图保存、加载地图启动仅定位模式
  • (2024,RWKV-5/6,RNN,矩阵值注意力状态,数据依赖线性插值,LoRA,多语言分词器)Eagle 和 Finch
  • (21)起落架/可伸缩相机支架
  • (javaweb)Http协议
  • (LLM) 很笨
  • (PySpark)RDD实验实战——取最大数出现的次数
  • (亲测有效)解决windows11无法使用1500000波特率的问题
  • (图)IntelliTrace Tools 跟踪云端程序
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • (转) Android中ViewStub组件使用