<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    南非公民征信數據全泄露:弱密碼惹禍,美國巨頭將賠償超百億元

    VSole2022-03-22 18:53:44

    美國征信巨頭TransUnion的南非公司遭巴西黑客團伙襲擊,5400萬消費者征信數據泄露,絕大多數為南非公民,據了解南非總人口約6060萬人;

    黑客團伙透露,通過暴力破解入侵了一臺存有大量消費者數據的SFTP服務器,該服務器的密碼為“Password”;

    TransUnion公司稱,將為受影響的消費者免費提供身份保護年度訂閱服務,預計成本將超過114億元。

    國際知名消費者信用機構TransUnion日前證實,已淪為“第三方”黑客攻擊的受害者,但不會支付任何勒索贖金。

    因弱密碼被黑,幾乎所有南非民眾征信數據泄露

    巴西黑客團伙N4aughtysecTU聲稱對此次攻擊負責,并表示已經成功訪問到5400萬消費者的個人信息,總數據量約達4 TB

    TransUnion南非公司證實,黑客團伙確實利用授權客戶憑證竊取了訪問權,目前相關賬戶已被封停。

    N4aughtysecTU團伙透露,他們入侵了某臺安全性較差的TransUnion SFTP服務器,從中竊取到大量消費者個人信息,其中大部分來自南非國內,也涉及一部分其他國家用戶的記錄。根據聯合國統計數據,目前南非總人口為6060萬人。

    該團伙同時強調,他們并未像TransUnion官方說明的那樣,竊取了什么用戶憑證,而是對SFTP服務器發動了暴力攻擊。據稱,他們最終入侵賬戶時使用的密碼為“Password”,如此簡單的內容難怪可以快速完成暴力破解。

    NordVPN在一份報告中將“password”列為2021年全球五大最常用密碼之一,目前的暴力手段在1秒內就能將其破解。

    TransUnion網站發表了以下聲明:

    • 此次事件影響的是一臺隔離服務器,此服務器中保存有我司在南非的部分業務數據。
    • 我們的團隊正在與外部專家密切合作,以了解具體哪些數據受到了影響。
    • 受影響的數據可能包括消費者信息,例如電話號碼、電子郵件地址、身份證號碼、居住地址及某些信用評分。

    在上周末發現黑客企圖之后,TransUnion立即將服務中的“部分元素”下線,現在這些服務已經恢復上線。一位消息人士指出,由于黑客方并沒有鎖死數據以索取贖金,所以本次事件更多屬于純粹的敲詐,而非典型的勒索軟件攻擊。

    TransUnion南非公司CEO Leek Naik解釋道,“TransUnion的首要任務,就是保護好我們所持有信息。我們知道目前的情況可能令人不安,TransUnion南非將致力于幫助每一位信息受到影響的個人。”

    為消費者提供免費身份保護,預計成本超百億元

    一位匿名消息人士告知媒體,TransUnion公司認為這5400萬條記錄泄露,似乎與2017年另外一起并未涉及TransUnion的數據安全事件有關。

    這家全球消費者信用機構表示,他們將向“受影響的消費者”免費提供身份保護產品TrueIdentity的年度訂閱服務,費用為每人499南非蘭特。如果所有5400萬個被黑賬戶全部照此辦理,那么總成本將達到驚人的270億蘭特(約114億元)

    奇怪的是,各家媒體報道的所謂勒索數額,也僅僅在2.23億至2.25億蘭特之間。

    無論贖金數額是多少,此次違規事件都給所有簽訂過信貸協議的南非人造成了影響

    當民眾與銀行、其他金融機構、信用卡公司、汽車信貸方、公共事業公司乃至其他債權人簽訂協議時,實際也就自動同意與征信機構共享信用與付款記錄。根據協議約定,申請者的賬戶信息與付款歷史將被上報給TransUnion這類信用分析機構。

    行業協會發出警告,應建立聯合防御陣線

    南非儲蓄與投資協會(縮寫:Asisa)高級政策顧問Johann van Tonder表示,協會中的不少成員都在使用TransUnion信用驗證服務,此次泄露的信息很可能涉及南非人壽保險的投保人與投資者。

    他還提到,“雖然黑客獲得的客戶信息似乎僅限于姓名、聯系方式和身份證號碼,但我們擔心犯罪分子會利用這些信息來欺騙消費者、誘導他們給出賬戶密碼。”

    Van Tonder表示,金融部門非常清楚自身行業當前面臨的持續網絡安全威脅。為此,儲蓄與投資協會已經成立了網絡安全事件響應小組,鼓勵并促進網絡犯罪趨勢及其他相關信息的共享,借此幫助各協會成員企業應對網絡安全風險。而這支響應小組也成為金融領域的三大現有行業響應小組之一。

    Van Tonder提到,負責打擊網絡犯罪的各部門之間必須建立合作。“為此,儲蓄與投資協會正在與南非銀行業風險信息中心(縮寫:Sabric)密切合作,共同評估TransUnion南非數據泄露事件給南非消費者造成的整體影響。”

    風險信息中心首席執行官Nischal Mewalall表示,該中心已經與TransUnion南非合作,希望協調銀行業內的多方面努力、保障銀行客戶資料免受利用。他提到,“南非各銀行高度重視客戶數據安全,所以隨著調查的推進已經制定出一系列強有力的風險緩解策略,意在檢測潛在的賬戶欺詐行為并保護客戶個人信息。”

    Mewalall還補充道,個人信息泄露不代表攻擊者一定可以訪問到客戶的銀行資料或賬戶,但犯罪分子可以利用這些信息冒充成客戶、或者詐騙受害者交出自己的銀行機密信息

    為此,風險信息中心敦促各銀行客戶及其他消費者嚴格遵循全面的身份管理實踐,借此降低身份盜用與欺詐活動風險,同時建議銀行客戶采取以下預防措施:

    • 對于任何通過電話、傳真或電子郵件提出的機密信息要求,請勿透露密碼、PIN碼等個人信息。
    • 定期變更密碼,切勿將密碼與他人共享。
    • 對提供個人信息的要求進行充分驗證,確保僅在有正當理由時提供這些信息。
    • 不繼續使用可能已經泄露的信息,而應使用之前未用過的其他個人信息進行身份確認。
    信息泄露征信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    信息發布之后,欺詐分子可以迅速采取行動。工作人員迅速采取行動,向超過48000名家長及監護人發出警報。Simpson并沒有回應關于這項審計的評論請求。今年5月,黑客發布了他們從阿波羅職業中心竊取的文件。幫助數據盜竊受害者的非營利組織身份盜竊資源中心主管Eva Velasquez表示,他們最重要的一項工作就是在孩子還未成年時凍結他們的征信記錄。
    依法從嚴打擊侵犯公民個人信息犯罪是檢察機關辦案的政策導向。法院經審理認為,李某具有坦白情節,且自愿認罪認罰,對其依法從寬處理,以侵犯公民個人信息罪判處李某有期徒刑三年,緩刑三年,并處罰金。2021年6月23日,閔某將郭某殺害。此案中,閔某先后支付陳某甲39500元。案件審理期間,韋某主動退賠違法所得。韋某和按摩中心經營者被以侵犯公民個人信息罪追究刑責。
    妨礙數據利用的諸多因素
    近日,最高人民檢察院發布5件依法懲治侵犯公民個人信息犯罪典型案例。信息數量、違法所得數額是侵犯公民個人信息罪定罪量刑的重要依據。2019年至今年10月,全國檢察機關共批準逮捕涉嫌侵犯公民個人信息犯罪嫌疑人1.3萬余人,提起公訴2.8萬余人。經釋法說理,解某某、辛某某等人均自愿認罪認罰。2020年6月24日,昌平區人民檢察院以解某某、辛某某等人涉嫌侵犯公民個人信息罪提起公訴。庭審中,被告人對指控的事實與罪名均無異議。
    在數字經濟時代,隨著人工智能、大數據等產業的快速發展,數據要素的作用及其重要性愈發凸顯。與此同時,大量挖掘和收集用戶數據與信息,金融領域用戶數據信息泄露事件多發。 隨著《數據保護法》《個人信息保護法》等的落地,金融業如何做到既保護數據安全,又充分發揮數據資產價值、高效鏈接多方數據,成為一項亟需解決的課題。
    隨著信息技術在社會各個領域的普及應用,個人信息采集的廣度和深度不斷拓展,個人信息運用趨于電子化、規模化和產業化,信息流動更是突破地域和行業限制。與此同時,受利益驅使,不法分子通過泄露、冒用、倒賣等手段利用個人的金融信息進行非法牟利,對個人金融信息侵害的非法行為甚至已經演化為產業鏈模式,不但侵害客戶的合法權益,擾亂市場經濟秩序,嚴重危害社會經濟正常發展。本文對個人金融信息保護重要意義進行了闡述,全面
    勒索軟件、數據泄漏、黑客攻擊等重大事件頻發且更具危害性。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类