總部位于美國的First American金融公司在網上泄露了數億份與房地產和抵押貸款行業有關的敏感記錄。
據外媒報道,First American是美國歷史最悠久的公司之一,公司經營近130年,核心業務為房地產記錄與影像、產品估價與服務、房屋保修產品、財險意外險、銀行、信托、投資咨詢服務等。泄露的數據包括一些高度敏感的數據,如抵押貸款、稅務記錄、社會保險號、電匯收據、駕照圖像、銀行賬號和對賬單等。
泄露的信息來自First American網站firstam.com。由于網站缺乏安全措施,任何人無需身份驗證即可訪問數據。如果知道網站上有效文檔的URL,只要修改鏈接中的一個數字,就可以查看其他文檔。
經過進一步的統計,First American的網站泄露了大約8.85億份文件,其中最早可以追溯到16年前。產權保險代理機構從買家和賣家那里收集社會保險號、駕照、賬戶對賬單等信息,如果客戶是小企業,還會收集公司內部文件。
First American發表聲明稱,發生數據泄露的原因是一個應用程序存在設計缺陷,任何人可未經授權訪問客戶數據。公司立即采取行動解決了這一問題,關閉了對該應用程序的外部訪問。目前正在評估這對客戶信息安全的影響。
截至發稿前,還不清楚這些數據在網上曝光了多長時間,是否有人獲得了FirstAmerican的財務信息。
-
數據
+關注
關注
8文章
7335瀏覽量
94777 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63422
原文標題:美國金融公司網站泄露8.85億份敏感數據
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會
6組網口讓龍芯主板成為防護網絡安全的核心硬件
綠電直連系統安全防護技術:網絡安全、運行安全與數據安全的全維度保障
人工智能時代,如何打造網絡安全“新范式”
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
曙光存儲推出面向金融的可信AI存儲
華為亮相2025國家網絡安全宣傳周
芯盾時代榮登2025年中國網絡安全市場100強榜單
路暢科技通過DEKRA德凱ISO/SAE 21434汽車網絡安全認證
單向光閘:用光束筑起數據安全的“光之墻”
共筑網絡安全防線,國產3A5000主板成為守護“芯”力量
華為網絡安全產品榮獲BSI首批漏洞管理體系認證
網絡安全 | 美國金融公司網站泄露8.85億份敏感數據
評論