快讯 | 三千万公民信息在网上泄露,这是南非史上最大的数据泄露事件

2017-10-20 202730人围观 资讯

南非共 3 千万公民ID号及其他个人信息财务信息在网上泄露,这是南非史上最大的数据泄露事件。

这次的数据泄露事件由知名安全专家 Troy Hunt披露,他发现了大量关于南非公民的敏感信息,包括身份证号,个人收入,年龄,就业经历,公司领导层,民族,婚姻情况,职业,雇主信息和前地址等。

屏幕快照 2017-10-19 上午10.52.49.png

幸运的是,这些数据还没有被出售,但这只是时间上的问题了。

从上世纪90年代初到现在,这些泄露的数据的时间跨度非常长,对数据文件进行分析后可以得出,此次信息泄露的发生时间是在 2015 年 4 月。

这些信息的数据源头暂不清楚,Hunt 也分享了相关信息,来帮助加快调查进程。

但泄露信息的数据头显示,这些信息的来源很可能是政府部门,但也不能排除金融组织和信用机构的可能。

据网站 iafrikan.com 的社论人士介绍,泄露数据的来源是 Dracore Data SciencesGoVault 平台,其客户 TransUnion 是南非最大的信用机构之一。

我登录了他们的 GoVault 平台,iafrikan.com 的广告词写到“使用信息的金矿可以更便捷地得到消费者和商家的联系信息”。

Hunt 向 iAfrikan 说道:

他们(Dracore)完全把事情搞砸了。他们收集了大量的数据,我不确定他们这样做用户知不知情。这可能不违法,但是它造成的影响非常严重。他们将这些数据放在 Web 服务器上,但什么保护性措施都没有做,很明显,有人找到了这些数据。你们(iAfrikan)也可以很快通过搜索找到这些数据。他们对事件升级之后的处理也做的非常不妥当,对告知他们这些威胁的人也没有什么回应。

这次的信息泄露事件和黑客的关系好像不大,它更像是一种”纯泄露“,在撰写本文时,这些数据还可以在网站上找到。

在 GoVault 平台上,该公司也做出了声明,表示此次泄露事件与 GoVault 无关。

*参考来源:securityaffairs ,FB小编 Liki 编译,转载请注明来自FreeBuf.COM

取消
Loading...

特别推荐

推荐关注

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php