因配置错误,智利超半数个人数据被暴露

admin 2024年8月22日09:15:33评论36 views字数 634阅读2分6秒阅读模式
关键词

数据泄露

Cybernews研究人员发现,智利最大的社会保障基金机构Caja Los Andes因一次数据泄露,导致1000万用户的数据遭到暴露,其数量超过了该国人口的一半。

【安全圈】因配置错误,智利超半数个人数据被暴露

发生大规模泄露的原因是该组织的 Apache Cassandra 数据库缺乏身份验证,以至于因配置错误导致任何互联网用户都可以访问其中存储的用户数据。

这些遭到暴露的数据包括用户的姓名、出生日期、家庭住址、电话号码、电子邮箱、信用额度、付款地点等详细信息。

尽管据报道,该组织在 2023 年拥有超过 400 万名用户,但泄露的数据数量是这个数字的两倍多,表明数据可能关联了用户的家庭成员以及一些已经过世的用户。

【安全圈】因配置错误,智利超半数个人数据被暴露

涉及1000万人的姓名和电话号码等数据截图

研究人员表示,这些数据包含的姓名、电话号码、电子邮箱和财务信息相互组合,可能让用户卷入真假难辨定向诈骗或网络钓鱼的骗局。

除了给用户带来的安全风险,这家组织也可能受到监管机构的处罚。根据智利的数据保护法,泄露了个人数据的公司最高可处以其年收入4%的罚款。

Caja Los Andes 成立于 1953 年,主要为公民提供健康保险、养老基金、贷款和抵押贷款,是智利最大的家庭津贴补偿基金 (CCAF)组织,拥有近3000名员工及约10亿美元的股权。

另据报道,今年1月在南美也曾发生过一起严重的数据泄露事件,由于一个Elasticsearch 实例被公开,多达2亿的巴西国民个人数据可能因此遭到暴露。

原文始发于微信公众号(安全圈):【安全圈】因配置错误,智利超半数个人数据被暴露

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月22日09:15:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   因配置错误,智利超半数个人数据被暴露https://cn-sec.com/archives/3085433.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息