研究人员称,这批个人隐私数据未经认证就可被人公开访问。
尽管我们平时尽最大努力保护自己的个人信息,但由于社交媒体网络的存在,很多信息被暗地里公布。
这是非法的,过去许多机构和个人将其用于市场营销,大量搜集了个人数据信息。暗中收集数据的罪魁祸首主要是社交媒体机构,它们会向营销人员提供目标用户的数据访问权限。
但是,最近出现了巨大的失误,Comparitech的Bob Diachenko找到了一公司于8月1日被公开的数据库,包含以下社交网络2.35亿用户个人资料:
部分公开数据如下:
泄露数据的屏幕截图(来源:Comparitech)
数据泄露起源于一家名为Deep Social的非规运作公司,据称它与Social Data没有任何联系,但是Deep Social过去以非法数据抓取而臭名昭著。
公开的数据包括用户名,全名,联系信息,图像,关注者统计信息,年龄,性别以及其他一些详细信息,全被挂在网上毫无遮拦,根据常识大家都知道,社交媒体网络应禁止使用这样的违法操作和泄露。
(提供者:Comparitech)
但是,这次的社交数据泄露与以往有所不同,发言人指出:
请注意,个人隐私数据被黑客入侵意味着信息被秘密非法渠道获得。而这次的事件很奇怪,所有人都可以免费访问这些被公开的个人隐私数据。
社交网络将数据公开给外部人,还有这样一个可怕之处:公开个人资料后。一些居心不良的从未注册的用户会将这些被公开的帐户数据设为私有。
目前,在此报告发布之后,该数据库已脱机,但是我们仍然不确定谁之前有多少人访问了数据。
如果威胁行为者发现了这些数据,他们可能会将数据用于一系列恶意攻击,例如,简单的网络骚扰和恶意推销,上升到鱼叉式网络攻击和恶意邮件攻击,甚至是复杂攻击的社会工程攻击。
对于未来,我们希望社交网络可以进一步改进其数据抓取的举动,增加自动抓取器逃逸检测,避免隐私数据被不良用心者抓包。
由于配置错误的数据库在过去几年中暴露了数十亿条敏感记录,因此该事件不足为奇。实际上,这种情况非常严重,根据调查,数据库配置错误是对云安全性的头号威胁。
请记住,LexisNexis和Pipl.com被称为世界上最大的法律搜索引擎,却在去年在线上被公开了数据库。黑客花了几天的时间访问了这两个数据库,最终将它们在线销售。[来源:51CTO]
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...