澳大型旅行社数据外泄数千人护照行程曝光

Andrew2024-01-13 10:09:12

2024年1月9日,澳洲墨尔本一家大型旅行社最近发生了一起重大网络安全事件,数千名旅客的个人信息,包括护照图像、旅行行程和机票,都曝光在网上。墨尔本旅行社Inspiring Vacations表示,他们正在调查去年11月底发生的这起数据泄露事件,当时一个无密码保护的数据库被泄露到网上,其中包含约11.2万条记录,总计26.8GB数据。



暴露的记录包括潜在的敏感信息,如高分辨率护照图像、旅行签证证书、行程和机票文件,以及大约2.4万个行程和电子机票PDF文件,其中一些包括部分信用卡号码。


网络安全研究员福勒(Jeremiah Fowler)发现了这一漏洞,他表示,该数据库已经加了安全保护。Inspiring Vacations旅行社总部位于墨尔本,在澳洲、美国和印度都设有办事处,自称是澳洲获奖最多的旅行社。福勒向该旅行社和悉尼晨锋报报告了这一事件。他说,暴露的数据库是一个亚马逊AWS云存储库,该存储库被错误设置为允许公众访问。旅游运营商的任何潜在数据泄露都会暴露敏感信息,如护照和机票,如果被黑客发现,可能会给受影响的个人带来众多风险。


Inspiring Vacations旅行社发言人表示,该公司正在调查此事,并已通知了包括澳洲信息专员办公室(OAIC)和澳洲网络安全中心(ACSC)在内的监管机构。


澳洲信息专员办公室一位女发言人表示:我们正在对Inspiring Vacations进行初步询问,以了解其是否遵守了数据泄露通报计划。澳洲的强制性报告法律意味着,如果公司意识到发生了网络安全事件,就必须通知政府。


我们对待网络安全和数据保护非常严肃,我们在12月初联系了员工和客户,宣布在外部专家的支持下对这些指称进行调查,Inspiring Vacations旅行社发言人说。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
Andrew
暂无描述