|
|
|
|
移动端

三千万公民信息在网上泄露,这是南非史上最大的数据泄露事件

南非共3千万公民ID号及其他个人信息财务信息在网上泄露,这是南非史上最大的数据泄露事件。

作者:佚名来源:freebuf|2017-10-20 11:34

技术沙龙 | 6月30日与多位专家探讨技术高速发展下如何应对运维新挑战!


据外媒10月18日报道,网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。

三千万公民信息在网上泄露,这是南非史上最大的数据泄露事件

幸运的是,这些数据还没有被出售,但这只是时间上的问题了。

从上世纪90年代初到现在,这些泄露的数据的时间跨度非常长,对数据文件进行分析后可以得出,此次信息泄露的发生时间是在 2015 年 4 月。

这些信息的数据源头暂不清楚,Hunt 也分享了相关信息,来帮助加快调查进程。

但泄露信息的数据头显示,这些信息的来源很可能是政府部门,但也不能排除金融组织和信用机构的可能。

据网站 iafrikan.com 的社论人士介绍,泄露数据的来源是 Dracore Data Sciences 的 GoVault 平台,其客户 TransUnion 是南非最大的信用机构之一。

我登录了他们的 GoVault 平台,iafrikan.com 的广告词写到“使用信息的金矿可以更便捷地得到消费者和商家的联系信息”。

Hunt 向 iAfrikan 说道:

他们(Dracore)完全把事情搞砸了。他们收集了大量的数据,我不确定他们这样做用户知不知情。这可能不违法,但是它造成的影响非常严重。他们将这些数据放在 Web 服务器上,但什么保护性措施都没有做,很明显,有人找到了这些数据。你们(iAfrikan)也可以很快通过搜索找到这些数据。他们对事件升级之后的处理也做的非常不妥当,对告知他们这些威胁的人也没有什么回应。

这次的信息泄露事件和黑客的关系好像不大,它更像是一种”纯泄露“,在撰写本文时,这些数据还可以在网站上找到。

在 GoVault 平台上,该公司也做出了声明,表示此次泄露事件与 GoVault 无关。

【责任编辑:蓝雨泪 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

读 书 +更多

Java (JDK 6)学习笔记

Java学习笔记在JavaWorld技术论坛(http://www.javaworld.com.tw/)和作者的网站(http://caterpillar.onlyfun.net/Gossip/)提供免费下载...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊