總部位于美國的First American金融公司在網上泄露了數億份與房地產和抵押貸款行業有關的敏感記錄。
據外媒報道,First American是美國歷史最悠久的公司之一,公司經營近130年,核心業務為房地產記錄與影像、產品估價與服務、房屋保修產品、財險意外險、銀行、信托、投資咨詢服務等。泄露的數據包括一些高度敏感的數據,如抵押貸款、稅務記錄、社會保險號、電匯收據、駕照圖像、銀行賬號和對賬單等。
泄露的信息來自First American網站firstam.com。由于網站缺乏安全措施,任何人無需身份驗證即可訪問數據。如果知道網站上有效文檔的URL,只要修改鏈接中的一個數字,就可以查看其他文檔。
經過進一步的統計,First American的網站泄露了大約8.85億份文件,其中最早可以追溯到16年前。產權保險代理機構從買家和賣家那里收集社會保險號、駕照、賬戶對賬單等信息,如果客戶是小企業,還會收集公司內部文件。
First American發表聲明稱,發生數據泄露的原因是一個應用程序存在設計缺陷,任何人可未經授權訪問客戶數據。公司立即采取行動解決了這一問題,關閉了對該應用程序的外部訪問。目前正在評估這對客戶信息安全的影響。
截至發稿前,還不清楚這些數據在網上曝光了多長時間,是否有人獲得了FirstAmerican的財務信息。
-
數據
+關注
關注
8文章
7256瀏覽量
91823 -
網絡安全
+關注
關注
11文章
3339瀏覽量
61450
原文標題:美國金融公司網站泄露8.85億份敏感數據
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
Lansweeper:強化網絡安全與資產管理
探索國產網絡安全整機,共筑5G時代網絡安全防護線
華納云企業建立全面的網絡安全策略的流程
龍芯3A5000網絡安全整機,助力保護網絡信息安全
Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元
Arctic Wolf以1.6億美元收購黑莓旗下Cylance網絡安全業務
信息安全與ISO 27001:內部稽核必備的硬盤抹除方案

隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

評論