中新网5月27日电 据美国《星岛日报》报道,美国一家房贷产权保险公司的网络被爆存在漏洞,近9亿名客户的敏感个人资料可能外泄,但尚未有证据显示数据已被人恶意窃取。该公司证实漏洞存在,称已实时采取措施补救,并调查可能造成的影响。
报道称,网络安全记者克雷布斯(Brian Krebs)日前发文,揭发第一美国财务公司的网络存在漏洞,可能危害客户敏感个人资料。克雷布斯称不法分子只需网址链接,便可以在毋须密码或其他加密方法的情况下,浏览客户的个人资料。
这些文件包括客户的银行账户号码、月结单、贷款和税务纪录。一些文件亦写有客户的社安号码、电汇文易收据和车牌等个人资料,受影响的纪录数量为8.85亿个。
根据克雷布斯的文章,这批客户数据据信至少在2017年3月开始上载互联网,最早期的客户数据可以追溯至2003年,但未知是否有资料实际上被不当使用。
克雷布斯表示,取得这批个人资料的方法极其简单,如果某人知道其中一份文件的网址,假设第一美国提供有关房贷文件的网页链接,当输入网址打开文件,只需稍为更改网址最后几个数字,便可以直接浏览其他人的敏感资料。
25日,第一美国发声明证实事件,称公司了解到有应用程序出现设计缺陷,有可能使人在未经授权下取得客户数据,公司已经关闭外部读取有关应用程序。
声明同时指出,公司仍在评估事件对客户个人资料的保安有何影响,但未有证实多少份文件外泄,也没有提及可能外泄的时间和内容等。
该公司总部位于加州圣塔安那市(Santa Ana),在9个国家设有800个办事处,雇用1.8万名员工。公司股价24日在延续交易时段下跌2%。
更多猛料!欢迎扫描左方二维码关注新浪新闻官方微信(xinlang-xinwen)
推荐新闻
- 【 新闻 】 韩国夺冠球员脚踩中国奖杯狂笑 还做撒...
- 【 军事 】 伊朗反舰弹道导弹能否让美航母退避三...
- 【 财经 】 重提“学好数理化 打遍天下都不怕”?
- 【 体育 】 世联澳门站-中国女排3-0胜韩国夺冠
- 【 娱乐 】 蔡少芬婚礼当天大骂她 陈法蓉11年后泪...
- 【 科技 】 后台刷新:大批iOS应用被曝发送用户数...
- 【 教育 】 高考恰逢端午节多地龙舟活动挪期让路
违法和不良信息举报电话:010-62675637
举报邮箱:jubao@vip.sina.com
Copyright © 1996-2019 SINA Corporation
All Rights Reserved 新浪公司 版权所有