freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

大量美国和加拿大人的财务数据遭曝光
小王斯基 2022-01-13 15:21:21 157435
所属地 上海

HackRead 网站披露,Website Planet 网络安全人员发现了一个配置错误的数据库,分析后发现该数据库暴露了约 82 万条记录,其中约 60 万条是客户信用记录。1642058525_61dfd31de420db5e8e65b.png!small

据悉,该数据库由 TransCredit 运营( TransCredit 是一家位于佛罗里达州杰克逊维尔的运输业商业信用报告机构)。

数据库暴露了哪些数据?

研究人员对数据库信息详细分析后,发现主要暴露以下信息。

  1. 姓名;
  2. 税号;
  3. 电子邮件地址;
  4. 支付历史记录;
  5. 银行信息;
  6. 安全号码(SSN);
  7. 内部登录ID和密码;
  8. 雇主识别号(EIN)。

1642058541_61dfd32dc242b339fd7fe.png!small

暴露数据库的截图之一

暴露的数据库没有密码保护

糟糕的是,研究人员发现暴露的数据库没有任何密码或安全认证,意味着任何可以发现错误配置数据库的人员都可以访问这些数据。

此外,该数据库还面临着被勒索软件团伙破坏的风险,2020 年,47% 的在线 MongoDB 数据库被勒索软件团伙入侵。

值得一提的是,对运输公司来说真正的危险是欺诈和诈骗。该数据库包含足够的信息来实施一系列高度针对性的欺诈或诈骗。掌握“内幕信息”的犯罪分子可能很容易获得用户信任。

数据库暴露时间“已久”

虽然目前尚不清楚该数据库究竟是何时在网上暴露,或者是否被第三方恶意访问,但是,Website Planet安全研究人员早在 2021 年 9 月 17 日就已发现了此错误配置。遗憾的是,直到最近具体细节才被分享。

好消息是,TransCredit 在收到 Website Planet 的“警报”后不久就迅速响应并保护了数据库。

参考文章:

https://www.hackread.com/transcredit-exposed-financial-data-americans-canadians/

# 数据泄漏
本文为 小王斯基 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee2022)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
即时讯息
小王斯基 LV.10
这家伙太懒了,还未填写个人描述!
  • 936 文章数
  • 172 关注者
专访非夕机器人刘歆轶 | 从“海员”到“安全负责人”,他是怎么做到的?
2024-07-18
FreeBuf早报 | Chrome 不再信任 Entrust 证书;美国第二大人寿保险公司遭入侵
2024-07-04
最高可达 25 万美元!谷歌为 KVM 零日漏洞计划支付巨额奖金
2024-07-03
文章目录