房地产培训平台暴露大量房地产记录宝库,数据泄露15亿条房地产记录

上官雨宝2023-12-21 10:09:48

网络安全研究员Jeremiah Fowler发现了一个与纽约在线平台Real Estate Wealth Network相关的未受保护的数据库,并向VPNMentor发出警报。暴露的数据库保存了15亿条记录,其中包括数百万人的房地产所有权数据。

该数据库大小为1.16TB(总共1523776691条记录),具有组织有序的文件夹,其中包含有关业主、卖家、投资者和内部用户日志数据的信息。它包含从2023年4月22日到23年10月23日的每日日志记录,揭示了内部用户搜索数据。

Real Estate Wealth Network由Cameron Dunlap于1993年创立,为房地产投资提供教育和资源。该平台收取1450美元的不可退还年费,允许访问广泛的数据集合,包括在线课程、培训材料、社区以及经验丰富的专业人士的指导/指导。

经过检查,福勒发现凯莉·詹纳、布莱克·谢尔顿、布兰妮·斯皮尔斯、弗洛伊德·梅威瑟、戴夫·查佩尔、埃隆·马斯克及合伙人有限责任公司、多莉·帕顿、唐纳德· J ·等知名人士的所谓财产所有权数据。特朗普、马克·沃尔伯格和南希·佩洛西都被包含在暴露的数据库中。

名人家庭地址的在线曝光可能会带来各种风险,包括对其安全的威胁、侵犯隐私、跟踪以及粉丝或恶意个人的骚扰。

“这些数据根据房产历史、积极的卖家、破产、离婚、税收留置权、止赎、房主协会 (HOA) 留置权、继承、法院判决、讣告(死亡)、空置房产等组织在不同的文件夹中,”VPNMentor的博客文章。

无论是否出名,每个人都面临风险,因为包含财产所有权详细信息、评估财产价值、纳税历史记录和财产税缴纳历史记录的房地产税数据可能被犯罪分子利用来收集有关财产所有者的个人信息。

威胁行为者可以利用这些数据通过社会工程或网络钓鱼攻击来瞄准用户,旨在获取财务或其他个人信息。显示个人是否用现金购买房屋、没有抵押贷款或是否已全额还清抵押贷款的记录的曝光可能会增加财务欺诈的风险。

财产和抵押贷款欺诈仍然是紧迫的问题,FBI报告了11578起案件,一年内造成3.5亿美元的损失,自2017年以来增加了20%。财产欺诈通常涉及窃取房主身份和伪造所有权文件。

尽管暴露的数据库已被禁止公众访问,但房地产财富网络的代表已确认所有权。暴露的持续时间和潜在的未经授权的访问仍不清楚。只有内部取证审计才能确定记录是否被访问、提取或下载。

这一事件清楚地提醒人们,现有信息可能被滥用于欺诈活动。业主在分享个人信息时应谨慎行事,尤其是在回应未经请求的财产详细信息请求时。了解与半公开数据相关的风险对于保护资产至关重要。

房地产业
本作品采用《CC 协议》,转载必须注明作者和本文链接
美高梅集团表示,网络保险将覆盖勒索软件攻击对运营造成的1亿美元损失。专家预计,勒索软件趋势将继续下去。
无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是LockBit 2.0,占所有报告事件的29.7%。最近埃森哲和法国司法部都沦为了LockBit的受害者。 报告事件中近五分之一涉及Conti勒索软件,其中包括去年发生的几起重大事件,比如爱尔兰健康服务管理署
由于云服务器配置错误,纽约坎贝尔的一家名为房地产财富网络的房地产培训平台暴露了大量房地产记录宝库。从埃隆·马斯克和凯莉·詹纳到布兰妮·斯皮尔斯、唐纳德·J·特朗普和弗洛伊德·梅威瑟,顶级名人和普通房主的房地产记录在没有任何安全认证或密码的情况下在网上公开。
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 本文章中的漏洞均为公开的漏洞收集,如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。
安全内参8月16日消息,过去五天,美国加州一家房源挂牌服务提供商遭遇网络攻击,导致全国各地房屋买家、卖家、房地产经纪人和房源网站业务受阻。
及时处置违法违规广告。广告经营者、广告发布者在代理、发布房地产广告时,发现广告存在违反《中华人民共和国广告法》和其他法律法规的情形,应及时会同广告主停止发布该广告,并主动向主管部门报告。发布的房地产广告被主管部门通知停播、责令整改时,应积极配合主管部门予以整改。本合规指引为行业指导性意见,供各广告活动主体在房地产商业广告活动中参照并自觉遵守。
尽管事后特斯拉回应称,车内摄像头目前在北美以外的市场并没有激活,但不少人仍对此心存疑虑。全国政协委员刘伟表示,疫情当下,人脸识别被广泛使用,但其安全性却屡屡引发关注和热议。2021年1月1日正式实施的民法典明确规定,处理个人信息应征得该自然人或其监护人同意。人脸识别技术尚未成熟,存在被技术破解的风险。近年来,因人脸信息泄露导致财产受损的情况屡见不鲜。
2018 年 6 月,韩冰利用其管理权限和 "root "账户进入公司财务系统,删除了两台数据库服务器和两台应用服务器上的所有存储数据。此举导致链家大部分业务立即瘫痪,直接影响公司人员的工资发放等,给整个公司运行造成恶劣影响。事件不久后,链家花费 18 万元人民币恢复数据及重新构建该系统。
近年来,人脸识别技术被广泛应用于支付转账、实名登记等领域,呈现加速落地趋势,但与此同时,频频发生的信息滥采、泄露事件也将新技术背后的安全风险暴露于公众面前。调查数据显示,人脸识别技术距离被公众完全接纳,还有很长一段路要走。未来,加强人脸等生物特征信息立法保护,完善监管制度,为技术应用找到便捷与安全的平衡点,成为新技术推广面临的必要课题。
上官雨宝
是水水水水是