英国政府承包商 MPD FM 泄露大量敏感数据
(资料图片)
被曝光的文件泄露了包括护照、VISA、国家身份证、驾驶执照、出生证明、审查报告、工作权利检查、工作合同、地址证明、银行对账单等大量敏感隐私信息。
Security Affairs 网站披露,为英国多个政府部门提供服务的设施管理和安全公司 MPD FM “遗留”一个开放实例,暴露出大量人员的护照、签证等敏感数据信息。
MPD FM 成立于 2003 年,总部位于伦敦,主要为英国国家医疗服务体系(NHS)、英国税务海关总署(HM Revenue&Customs)、英国各行政区和议会、英国零售商 WHSmith 以及其它实体组织提供设施管理和安全服务,目前拥有 500 名员工,号称英国领先的 “设施管理公司”。
近期,Cyber news 安全研究团队发现已关闭的亚马逊简单存储服务(S3)中某个数字数据文件库,向任何有能力扫描打开网络的访问者“开放了”16000 多份敏感文档。研究团队推断暴露的信息属于 MDP FM,目前已联系了 MPD FM ,但截至本文发布前仍未收到回复。
被曝光的文件泄露了包括护照、VISA、国家身份证、驾驶执照、出生证明、审查报告、工作权利检查、工作合同、地址证明、银行对账单等大量敏感隐私信息。
Cyber news 研究小组人员指出攻击者很容易利用暴露的信息进行身份盗窃。例如,恶意攻击者可以冒充受害者创建虚假账户,进行未经授权的交易。威胁攻击者还可以利用员工数据设计出有针对性的电子邮件或发起社会工程攻击,包含民众私生活和职业生活的信息使攻击者能够更容易诱使受害者披露敏感信息或采取危及组织安全的行动。
网络安全专家强调,即使看似微不足道的个人信息泄露,经过整理后也会产生破坏性影响。数据被泄露的受害者往往意识不到自己的信息已经泄露,因此不会采取任何行动来减轻后果。
最后,Cyber news 团队建议 MPD FM 或其它处理类似问题的组织立即限制公众访问已暴露的实例,并追溯检查访问日志中是否有任何未经授权的入侵,无论谁在“控制”亚马逊 S3 存储桶,都应使用服务器端加密来保护敏感文件。
关键词:
您可能也感兴趣:
为您推荐
内蒙古华北东北等地将有一次降水过程 江南华南等地局地有大到暴雨
原神枫丹声望开启方式
南山铝业:8月16日融券卖出109.58万股,融资融券余额9.81亿元
排行
最近更新
- 英国政府承包商 MPD FM 泄露大量敏感数据
- 港股异动丨赣锋锂业跌4.3% 执行董事兼总裁王晓申质押217万股...
- 铁路基建板块今日表现活跃|就市论市
- 中药股逆势拉升 启迪药业、康惠制药双双涨停
- 越媒:纬创(Wistron)宣布再注资2450万美元在越南建设新工厂
- cd rom是一种什么存储器(cd rom)
- 国内特色旅游火爆 人流如织有力拉动暑期消费
- 小米手机电池寿命查询 小米启动816感恩季 基本情况讲解
- 曼城点球大战击败塞维利亚 首夺欧洲超级杯冠军
- 欧盟评估非转基因少根根霉菌株AE-TL(B)生产的三酰甘油脂肪酶...
- 金龙鱼要竞逐万亿预制菜蓝海 2023年预制菜行业市场发展前瞻
- 英格兰3:1淘汰澳大利亚 首次挺进女足世界杯决赛
- 长江之“腰”上的效益之“要”——湖北港口集团一体化发展调研
- 银川交警最新通告!集中清理整治!
- 安城琐事—十七
- 中国大陆健在的慰安妇制度受害幸存者已不到20人她们的血与泪...
- 大雨站10个!16日21时唐山最新雨情发布
- 眉山职业技术学院2023年7月公开招聘编制外工作人员面试总成绩...
- 山东省农业管理干部学院在哪 山东省农业管理干部学院改名
- 电子信息、环保材料业务持续发力,打造化工新材料定制平台
- 自由度高的网络游戏大全 自由度高的网络游戏
- 长治职业技术学院招生简章 长治职业技术学院
- 黑龙江双鸭山中考成绩什么时候出来? 黑龙江双鸭山中考成绩
- 脖子痛什么原因? 脖子痛的原因有哪些
- 东方集人参酒的突围之路:传承古法,科技赋能
- Twitch 主播 Pokemon Challenge 在 VGC 黑客争议中举办竞技活动
- 鬼灭之刃 Cosplay 与伊之助一起狂奔
- 零点有数8月17日快速反弹
- 华鑫股份8月17日快速回调
- 董文(关于董文简述)