vpnMentor报告显示6300万美国用户的信息遭泄露

Simon2021-08-06 08:12:00

据报道,网络犯罪分子没有找到这个数据库,因为如果他们找到了,这将是网络犯罪活动的金矿,包括但不限于身份信息盗窃、金融欺诈,甚至美国机构和企业的大规模网络钓鱼。

vpnMentor在4月16日注意到这起数据泄漏事件,并在四天后通知OneMoreLead。由于他们未能保证这个数据库的安全,至少有6300万人可能被诈骗,他们的身份信息被盗,甚至更糟。

据vpnMentor的研究团队称:“在这个案例中,vpnMentor的网络安全团队在一个常规研究项目中发现了这个数据库。我们很快确定OneMoreLead是该数据库的所有者。然而,数据的来源,或者它是如何落入OneMoreLeads手中的,仍然是未知数。”

该信息的来源尚不清楚

这些信息的来源尚不清楚。不过研究人员指出,如果要收集1.26亿美国公民的数据,OneMoreLead公司必须在该公司启动之前很久开始收集数据。无论他们是如何掌握这些数据的,该公司都要对因未能保护这些记录而造成的任何损失负责。

由于这次数据泄露的严重性、范围和奇怪的情况,OneMoreLead有可能不得不解决对其能力和声誉的担忧。潜在客户可能不愿意与新公司合作,因为他们处理数据的方式,以及在公司网站还未运行时就将数百万人暴露在欺诈行为和网络攻击中。

此外,该公司可能因此而受到法律诉讼。受数据泄露影响的大多数人都是加利福尼亚的居民,这意味着他们受到该州数据隐私法—《加利福尼亚州消费者隐私法案(CCPA)》的保护。

数据与信息隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
今天所讲的话题,是从技术的角度探讨网络安全如何从时序大数据实时智能处理技术上的应用。时序数据 我们先来看一下,数据是怎么来的?原来人类社会是二元的,即人类社会和物理空间,因为有了互联网、移动互联网、物联网,随时随地产生了很多的数据,这些数据放在信息空间里,就带来了很多问题,包括网络空间的安全问题。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
数据安全探索者之路
2021-07-04 15:02:02
数据是新时代的生产要素;保护数据原生价值,实现数据的所有权保护、交换管理;完善数据在收集、使用、存储等阶段的全生命周期安全;研究分析复杂物理数据交互场景中的数据安全攻防机理;在保护数据所有权的前提下实现高价值数据的安全交易;安全技术标准的推广法律法规的完善。
数据作为重要生产要素,是数字经济深入发展的核心引擎。近年来,数据生成量爆发式增长,且应用领域众多,造成安全风险敞口同步激增,如特斯拉100GB数据泄露、英国近10年选民数据曝光等数据安全泄露事件,引发对数据安全的高度关注。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平效率更加统一的新经济形态。
大数据安全研究
2021-09-26 08:14:19
随着人工智能、云计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析思考 系列之
智能时代,大数据技术在教育领域的应用不断深入,应用场景范围加速扩展,为教育决策提供了科学依据,为教学改革创新、教育高质量发展提供了强大动力,但教育数据采集、存储、分析、共享等环节面临的隐私安全等风险也不容忽视,教育数据安全事件时有发生。
数据分类分级,是开展数据安全治理的起始点。目前,在我国网络安全和数据安全相关的法律法规中,数据分类分级的要求多有体现,但基本上这些分类分级的思路和方案均站在组织内部的视角,目的是提升组织的数据安全管理能力和水平。本文将之称为“自下而上”的数据分类分级。而《数据安全法》创造性地提出了“自上而下”的数据分类分级路径,其第21条规定“国家建立数据分类分级保护制度”,其重要意义可以《网络安全法》第21
EDR不仅仅通过“特征”进行“预防”,更依靠“行为”进行“检测”,并且进行“响应”。还原整个攻击的流程,描绘出攻击事件的全貌——在当下愈演愈烈的APT攻击中,尤为重要。
Simon
暂无描述