网络安全 | 美国金融公司网站泄露8.85亿份敏感数据

总部位于美国的first american金融公司在网上泄露了数亿份与房地产和抵押贷款行业有关的敏感记录。
据外媒报道,first american是美国历史最悠久的公司之一,公司经营近130年,核心业务为房地产记录与影像、产品估价与服务、房屋保修产品、财险意外险、银行、信托、投资咨询服务等。泄露的数据包括一些高度敏感的数据,如抵押贷款、税务记录、社会保险号、电汇收据、驾照图像、银行账号和对账单等。
泄露的信息来自first american网站firstam.com。由于网站缺乏安全措施,任何人无需身份验证即可访问数据。如果知道网站上有效文档的url,只要修改链接中的一个数字,就可以查看其他文档。
经过进一步的统计,first american的网站泄露了大约8.85亿份文件,其中最早可以追溯到16年前。产权保险代理机构从买家和卖家那里收集社会保险号、驾照、账户对账单等信息,如果客户是小企业,还会收集公司内部文件。
first american发表声明称,发生数据泄露的原因是一个应用程序存在设计缺陷,任何人可未经授权访问客户数据。公司立即采取行动解决了这一问题,关闭了对该应用程序的外部访问。目前正在评估这对客户信息安全的影响。
截至发稿前,还不清楚这些数据在网上曝光了多长时间,是否有人获得了firstamerican的财务信息。

汽车自动化生产线数字孪生可视化管理平台,赋予工厂车间数字化智慧化管理
武汉芯源半导体发布基于Cortex-M0+内核的CW32A030C8T7车规级MCU
滴滴被曝2018年持续巨额亏损,全年亏损高达109亿元人民币
高通回应华为是否能拿到骁龙888芯片
【解决方案】安科瑞电力监控系统在高速公路的应用
网络安全 | 美国金融公司网站泄露8.85亿份敏感数据
TQiMX6UL_CoreB核心板-NXP系列
具有低音增强的立体声前置放大器电路分享
臭氧法高效PR剥离技术研究
基于FPGA的电子稳像系统的设计
IML工艺流程及在智能穿戴产品上的应用
小米max2什么时候上市?小米官方宣布: 小米max2本月25号上市,骁龙660处理器+5000毫安时电池
云知声正式公布全新多模态AI芯片战略与规划
PCB设计中合理布置各元件方法
校园照明助力科学校园构建
扬杰科技:公司MOS等功率器件产品已供货英伟达
华为p10闪存门最新消息:华为P10“闪存门”剧情大反转,余承东的道歉关乎华为的未来
电报方程可以干什么呢?
教你几个好用的Safari浏览器功能
简易远距离无线调频传声器,wireless microphone