巴西最大的专业协会遭受大规模数据泄露

2018年11月24日11:02:39 发表评论 178 views

巴西圣保罗州工业联合会(FIESP)被指控在线披露其三个数据库中的数百万个人数据记录。

FIESP代表约13万家公司,是巴西工业领域最大的集团实体。泄露的记录包括姓名,身份证和社会安全号码,以及完整的地址,电子邮件和电话号码。

巴西最大的专业协会遭受大规模数据泄露

白帽黑客生态系统Hacken Proof的安全研究员Bob Diachenko声称发现了三个包含个人记录的数据库,这些数据库可以在11月12日通过Elasticsearch搜索引擎访问。最大的数据源有3480万个条目。

根据Diachenko的说法,这些数据是开放供任何人查阅的,并且已经在网上公开提供了好几天。

该研究人员声称已尝试联系FIESP,以警告该行业的事件无济于事。在Twitter上首次公开泄密事件后,一名巴西粉丝与该组织取得联系,告知他们数据泄漏,然后数据库才下线。

FIESP在一份声明中表示,它“正在调查声称从事数字安全工作的公司对其数据库的访问权限”,但它几乎否认发生任何严重事故。

贸易机构认为,Hacken Proof所讨论的数据库并不包含敏感信息或密码,并且“到目前为止,没有任何消息表明数据库中的任何个人信息已被暴露。”

“FIESP联系了[Hacken Proof],他说它没有公开数据,随后销毁了它声称可以访问的信息。[Hacken Proof]也表示其目标是揭露可能的漏洞以防止潜在的泄漏。 “

巴西检察官办公室目前正在调查数据泄漏事件。巴西尚未实施自己的数据保护立法,其中包括旨在让公共和私人组织对个人数据暴露负责。

©里维斯社,本站推荐使用的主机:阿里云腾讯云;本站推荐使用的WP主题:WordPress主题

晨会游戏

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: