<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ?家裝巨頭安徒生公司被曝泄露客戶家庭照片和地址

    VSole2023-02-06 10:52:59

    2023 年 1 月 18 日,Cybernews 研究團隊發現了一個未受保護的 Azure 存儲 blob,其中包含大約一百萬個文件,這些文件屬于跨國公司 Andersen Corporation 的子公司 Renewal by Andersen。

    云上近 30 萬份文件暴露了該公司客戶的家庭地址、聯系方式和家庭裝修訂單,包括來自美國各州的客戶家庭的內部和外部照片。最早的文件可以追溯到 2016 年。

    Andersen Corporation 是北美最大的門窗制造商,在全球擁有約 12,000 名員工。

    潛在風險

    云存儲上的裝修項目由客戶存檔,包括帶有客戶姓名、電子郵件和電話號碼的 JSON 文件。該數據集還包括一個“savedata”文件,包含了客戶端的物理簽名。

    它還包含帶有訂單詳細信息的 PDF 文件——使用的材料、購買和安裝的物品、各種協議以及公司員工計劃開展工作的家庭區域的照片。

    Cybernews 研究人員提醒道,此類數據泄露對客戶存在很大的潛在風險,因為不法者可以使用姓名、電子郵件、電話號碼和地址等個人信息進行網絡釣魚詐騙、身份盜用和其他類型的欺詐。

    有關裝修工作的詳細信息和房屋的照片可能會使受害者更容易遭到盜竊。此外,泄露的物理簽名可能讓不法者冒充個人并代表個人簽署文件。

    公司回應

    在 Cybernews 聯系該公司后,數據集得到了保護。然而,Andersen Corporation 對于數據庫中的客戶信息是如何泄露的沒有給到明確的回答。

    該公司給 Cybernews 記者的電子郵件相當含糊,試圖向公眾保證其系統沒有受到損害。

    該公司表示:“我們已經完成了對內部 IT 系統的審查,并確定我們的 Andersen 或 Renewal by Andersen 系統都沒有受到損害。” “Andersen 非常重視數據隱私。我們擁有強大的內部系統來保護信息。”

    Cybernews 又發送了一些關于用戶數據集所有權的后續問題,目前沒有得到任何答復。

    隱私泄露客戶信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    近日,美國電商巨頭因違反歐盟數據保護條例,泄露用戶隱私被監管局重罰近9億,這是歐盟有史以來最大的數據隱私泄露罰款。剛剛結束的日本東京奧運會也出現購票者與志愿者的數據被泄露情況,相關負責人表示已經積極補救。
    本文將介紹敏感信息泄露近況、泄露原因、泄露的內容、泄露的主要渠道以及如何進行敏感信息監測等技術手段。
    Cybernews 研究人員提醒道,此類數據泄露客戶存在很大的潛在風險,因為不法者可以使用姓名、電子郵件、電話號碼和地址等個人信息進行網絡釣魚詐騙、身份盜用和其他類型的欺詐。有關裝修工作的詳細信息和房屋的照片可能會使受害者更容易遭到盜竊。此外,泄露的物理簽名可能讓不法者冒充個人并代表個人簽署文件。
    在貝爾加拿大公司發布的一份簡短聲明中,該公司表示,一名身份不明的黑客成功獲取了數百萬貝爾客戶的數據。貝爾證實了這起黑客襲擊事件,并表示這名身份不明的黑客已成功獲取了近200萬客戶信息。“貝爾立即采取措施保護受影響的系統。該公司一直在與加拿大皇家騎警網絡犯罪部門密切合作進行調查,并已通知隱私專員辦公室”。
    數據泄露等重大網絡安全事件往往是不斷重復錯誤的過程。根據庭外和解協議,Meta最終同意支付9000萬美元的賠償金,并同意刪除在用戶不知情的情況下搜集到的所有數據。最大輪胎制造商之一遭遇威脅2022年2月,LockBit 勒索軟件團伙聲稱已經破壞了最大的輪胎制造商之一普利司通美洲公司的網絡,并竊取了該公司的數據。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    2021年,數據隱私泄露事件頻發,涉及面廣,影響力大,企業因此陷入數據保護合規與社會輿情壓力的雙重危機。近日,有國外媒體梳理了2021年十大數據泄密事件,并對事件進行了點評分析,可供讀者參考。據數據統計,共有近2.2億人受到以下十大數據安全事件的影響,其中三起泄密事件發生在科技公司,四起涉及敏感記錄的泄露
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类