亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

大型數(shù)據(jù)泄露事件 可能波及厄瓜多爾所有人口

朱利安·阿桑奇 (Julian Assange),維基解密創(chuàng)始人,自 2012 年起就躲入厄瓜多爾駐倫敦大使館尋求政治庇護(hù),今年 4 月厄瓜多爾撤銷庇護(hù)后遭英國(guó)警方逮捕。如今,阿桑奇的個(gè)人數(shù)據(jù)也被泄露了。

當(dāng) Facebook 這樣的大公司也會(huì)遭遇數(shù)據(jù)泄露時(shí),小公司最好開始強(qiáng)化自身安全防御。沒聽過(guò)這條建議的厄瓜多爾數(shù)據(jù)分析公司 Novaestrat 就發(fā)生了重大數(shù)據(jù)泄露:由于一臺(tái)不安全的服務(wù)器,多達(dá) 2,000 萬(wàn)人的個(gè)人信息被泄,其中包含 700 萬(wàn)兒童的信息。

被泄個(gè)人信息條目十分完備,包含全名、身份證號(hào)、納稅人識(shí)別號(hào)、出生日期、電子郵件地址、電話號(hào)碼、家庭成員信息、就業(yè)信息和其他敏感信息。

據(jù)報(bào)道,該信息似乎出自外部來(lái)源,可能涉及厄瓜多爾政府登記機(jī)構(gòu)、汽車行業(yè)協(xié)會(huì)和一家全國(guó)性銀行。

該數(shù)據(jù)庫(kù)中的條目樣例

令人不寒而栗的是,厄瓜多爾當(dāng)前人口總數(shù)也就不到 1,650 萬(wàn)。被曝?cái)?shù)據(jù)涉及 2,000 萬(wàn)人的事實(shí)表明,很可能該國(guó)每一個(gè)人的信息都被泄露了。多出來(lái)的記錄可能來(lái)自其他國(guó)家的人,但重復(fù)記錄也是可能性之一,目前具體情況尚未得到證實(shí)。

VpnMentor 公司在一次例行操作中發(fā)現(xiàn)了位于美國(guó)佛羅里達(dá)州邁阿密市的這臺(tái)不安全服務(wù)器,由此揭開該數(shù)據(jù)泄露事件面紗。

其中一個(gè)有趣的方面是,現(xiàn)已身陷囹圄的維基解密創(chuàng)始人朱利安·阿桑奇 (Julian Assange) 的個(gè)人數(shù)據(jù),也包含在被泄數(shù)據(jù)中。(阿桑奇自 2012 年起躲入厄瓜多爾駐倫敦大使館尋求政治庇護(hù),今年 4 月厄瓜多爾撤銷庇護(hù)后遭英國(guó)警方逮捕。)

數(shù)據(jù)庫(kù)中朱利安·阿桑奇的條目

正如上面討論的,如果其他可能性被排除,超過(guò)國(guó)民人口數(shù)量的那 350 萬(wàn)條記錄可能出自海外厄瓜多爾人。

目前,國(guó)家權(quán)力機(jī)構(gòu)已逮捕該公司經(jīng)理,扣留其電子設(shè)備,厄瓜多爾總統(tǒng)也承諾要引入立法改善數(shù)據(jù)安全。值得指出的是,不安全服務(wù)器已于 9 月 11 日關(guān)閉,但常言道,上網(wǎng)必留痕。

而且,現(xiàn)在尚不清楚到底有多少數(shù)據(jù)已被黑帽社區(qū)下載,能用這些數(shù)據(jù)大做文章的情報(bào)機(jī)構(gòu)下載了多少也是個(gè)迷。

可以明確的是,可能受影響的人士需謹(jǐn)防網(wǎng)絡(luò)釣魚等攻擊方法。另外,還需增添身份驗(yàn)證層并修改每個(gè)服務(wù)的密碼,讓攻擊者即便拿到重要信息也難以執(zhí)行攻擊。

VpnMentor 報(bào)告:

https://www.vpnmentor.com/blog/report-ecuador-leak/

上一篇:盛邦安全助清華大學(xué)梳理海量Web資產(chǎn),實(shí)現(xiàn)安全閉環(huán)管理

下一篇:MITRE 發(fā)布 2019 軟件缺陷 Top25