三千万公民信息在网上泄露,这是南非史上最大的数据泄露事件

释放双眼,带上耳机,听听看~!
南非共3千万公民ID号及其他个人信息财务信息在网上泄露,这是南非史上最大的数据泄露事件。这次的数据泄露事件由知名安全专家 TroyHunt披露,他发现了大量关于南非公民的敏感信息,包括身份证号,个人收入,年龄,就业经历,公司领导层,民族,婚姻情况,职业,雇主信息和前地址等。幸运的是,

南非共 3 千万公民ID号及其他个人信息财务信息在网上泄露,这是南非史上最大的数据泄露事件。


这次的数据泄露事件由知名安全专家 Troy Hunt披露,他发现了大量关于南非公民的敏感信息,包括身份证号,个人收入,年龄,就业经历,公司领导层,民族,婚姻情况,职业,雇主信息和前地址等。

TIM截图20171020153137.png


幸运的是,这些数据还没有被出售,但这只是时间上的问题了。


从上世纪90年代初到现在,这些泄露的数据的时间跨度非常长,对数据文件进行分析后可以得出,此次信息泄露的发生时间是在 2015 年 4 月。


这些信息的数据源头暂不清楚,Hunt 也分享了相关信息,来帮助加快调查进程。


但泄露信息的数据头显示,这些信息的来源很可能是政府部门,但也不能排除金融组织和信用机构的可能。

TIM截图20171020153128.png

据网站 iafrikan.com 的社论人士介绍,泄露数据的来源是 Dracore Data Sciences 的 GoVault 平台,其客户 TransUnion 是南非最大的信用机构之一。


我登录了他们的 GoVault 平台,iafrikan.com 的广告词写到“使用信息的金矿可以更便捷地得到消费者和商家的联系信息”。


Hunt 向 iAfrikan 说道:


他们(Dracore)完全把事情搞砸了。他们收集了大量的数据,我不确定他们这样做用户知不知情。这可能不违法,但是它造成的影响非常严重。他们将这些数据放在 Web 服务器上,但什么保护性措施都没有做,很明显,有人找到了这些数据。你们(iAfrikan)也可以很快通过搜索找到这些数据。他们对事件升级之后的处理也做的非常不妥当,对告知他们这些威胁的人也没有什么回应。


这次的信息泄露事件和黑客的关系好像不大,它更像是一种”纯泄露“,在撰写本文时,这些数据还可以在网站上找到。


在 GoVault 平台上,该公司也做出了声明,表示此次泄露事件与 GoVault 无关。


END


来源于Freebuf.com

securityaffairs 

FB小编 Liki 编译



深圳市极限网络科技有限公司专注于系统底层和网络攻防技术研究,是一家将网络安全与大数据人工智能运用相结合的信息安全运营服务商,成立至今为我国关键信息基础设施、政府部门、大中型企事业单位以及重点行业提供了全方位的网络安全解决方案以及专业的安全服务。


0.png

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

服装厂27台服务器崩溃 背后黑手竟是新型勒索病毒?

2017-10-20 2:20:32

HackerNews

补天安全人才培养计划

2017-10-20 3:46:46

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索