您现在的位置是:首页 > 企业新闻 >
Exactis留下了3.4亿人的记录 企业开放供任何人使用
市场营销和数据汇总公司Exactis保持约3.4亿个人记录的数据库可公开访问的服务器,在有线报告。由Night Lion Security的安全研究人员Vinny Troia发现,数据转储量约为2 TB(2TB),其中包含北美大约2.3亿成年人的个人信息以及1.1亿个企业。幸运的是,没有在数据中找到信用卡号和社会保险号。
Troia说:“似乎这是一个几乎所有美国公民都在其中的数据库。” “我不知道数据来自哪里,但这是我见过的最全面的集合之一。”
Troia可以在数据中找到几乎所有他认识的人,当他被要求寻找10个特定的人时,他很快就出现了6个人。数据转储包括简单的信息,例如电话号码,家庭住址和电子邮件地址。但是,它也深入研究了每个列出的个人,涉及400多个变量。例如,数据列出了个人是否吸烟,是否养宠物,他们偏爱的宗教信仰,最喜欢的爱好以及是否更多。
Troia在使用搜索工具Shodan研究Elasticsearch数据库的安全性时遇到了数据转储。由于可以使用命令行在Internet上查询这些数据库,因此他使用北美IP地址扫描了可公开访问的基于Elasticsearch的服务器。扫描产生了7,000个结果,其中之一提供了不受保护的Exactis数据转储。
当他偶然发现数据转储并检查了其内容后,便与FBI和Exactis进行了联系,后者在Troia发出通知后不久使数据无法访问。尽管如此,在Troia之前执行Elasticsearch扫描的任何人也可能会发现Exactis数据转储。
到目前为止,还没有证据表明存在犯规行为,但是数据可能已经在暗网上传播。即使没有财务和社会保障数据,数据中也应该有足够的信息来进行欺诈活动。
根据Exactis的统计,该公司拥有35亿“消费者,企业和数字记录”。其中据称,在美国有1.1亿个家庭,2.18亿个人,8800万条将电子邮件地址与邮政地址联系在一起的记录以及1.12亿条记录记录住宅电话号码。
该公司自豪地说:“数据是推动Exactis运转的燃料” 。“基于人口,地理,生活方式,兴趣和行为数据的数百种选择,以类似于激光的精确度瞄准高度特定的受众。”
Exactis数据转储超过了Equifax在2017年所看到的数据泄露,后者见证了1.455亿个人的数据被黑客窃取。此处的区别在于,黑客没有渗透到Exactis的网络,而是该公司只是将数据暴露在公开访问的服务器上。这种情况类似于2017年6月发生的情况,当时有1.98亿美国选民的详细信息 在公开访问的云服务器上不安全。
令这种数据曝光令人恐惧的是,Exactis可能拥有您的数据,而您甚至都不知道。更重要的是,这些数据被暴露在被骗子窃取的潜力中。
热点推荐
- · 看看在黑暗中发光的三菱Evo汽车
Dip Your Car进行了一项实验,将三菱Evo转变为夜光汽车,其结果发布在同名的YouTube频道上。事实证明,将荧光漆涂在具有光亮层的身体上并
- · Memoji现在可以在最新的苹果iOS 1...
我认为这是我们只能与Emojis聊天的时候了,您的朋友仍然会理解您要说的话。如今,随着疯狂的表情符号数量的增加,您可以从表情符号选项卡中
- · 联想使用高通Snapdragon 865制造...
根据在weibo com上发布的图像,看来联想可能会推出自己的游戏智能手机,该智能手机将配备高通公司的顶级Snapdragon 865芯片组。此外,发布
- · 新消息确认荣耀X50Pro5G智能手机的...
昨天,realme宣布将在线发布 realme X50 Pro 5G。但很明显,该公司无意放弃这种戏弄,最新消息证实该智能手机的显示屏将具有90Hz的刷新
- · 谷歌Pixel5XL原型设计的泄漏渲染看...
如果相信消息来源,谷歌似乎已经开始开发下一代Pixel智能手机。当然,有关Pixel 5的传言还为时过早,但这次我们确实在这方面有一些消息。
- · 苹果希望为其5G iPhone使用内部设...
在日历达到2020年之前,已经很明显,今年将是5G设备的一年。许多公司都从其他制造商那里购买了用于智能手机的5G天线,但是苹果似乎并不打算
- · 泄漏的渲染图表明三星正在开发Gala...
三星Unpacked 2020大会上的一大亮点可能让那些喜欢高端旗舰产品的人流口水,但三星为智能手机市场的其他细分市场提供了充足的保护。如果可
- · 在2020年亚马逊Prime Day期间可获...
亚马逊2020年Prime Day为各种耳机带来了很多优惠,包括索尼的新型WH-1000XM4无线耳挂式耳机,该耳机具有市场上最好的噪音消除功能。这套特
- · 索尼最好的降噪耳机在Prime Day上...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。2020年黄金日的第二天也是最后一天,但接下来的几个小时仍
- · Spotify现在拥有自己的iOS 14小部件
自iOS 14发布以来的几周内,越来越多的应用程序在增加新功能,以利用Apple最新更新中的功能。现在,Spotify也加入了。今天,领先的订阅音
- · 苹果TV应用程序出现在Sony的一些最...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。苹果的Apple TV应用程序首次进入了Android TV。索尼宣布
- · 宏G支持G-Sync的27英寸4K 144Hz游...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。宏A在亚马逊上的27英寸4K Predator游戏显示器的闪电交易持
- · 谷歌Glass正在添加Meet 以便远程...
您可能已经有一段时间没有考虑过Google Glass了,但其抬头显示器的企业版却有了一个巧妙的新技巧:它将能够使用Google Meet(以前称为Hang
- · 贝尔金的首批MagSafe产品是外观精...
苹果公司新的MagSafe配件生态系统还没有建立一天,但是Belkin已经开始使用新的使用磁性充电系统的充电配件,并推出了新的BoostCharge Pro
- · 谷歌的新手势系统将可用于所有Pixel设备
除了触摸屏幕或按下按钮外,我们还有许多其他方式可以与智能手机进行交互。借助最新的Google Pixel 4 系列的Motion Sense ,我们可以
- · 华为于2020年推出其6nm麒麟820 5G芯片
华为最近宣布,他们可能会推出新的麒麟820 5G芯片组,该芯片组将在2020年2月24日晚上9点举行的在线会议上揭晓。根据gizchina com的声明,
- · 华为将开发一款具有多达8个摄像头...
最近花姐发现有诸多的小伙伴们对于华为将开发一款具有多达8个摄像头传感器的智能手机吗这个问题都颇为感兴趣的,大家也都想要及时了解到华
- · 配备64MP AI Quad相机的荣耀6系...
realme在其官方网站上发布了一张图片,其中提到realme 6系列(包括realme 6以及Pro变体)将于2020年3月5日发布。虽然关于上述智能手机的完
- · 未来的智能手机会使用用户可更换的...
根据fd nl上的一份报告,看来欧盟正在制定一项提案,要求智能手机具有用户可更换的电池。这是由于以下事实:用户通常将旧的智能手机换成较
- · FlyPods 3是HONOR为您呈现的全新...
除了HONOR View 30 Pro 和HONOR 9X Pro,HONOR在巴塞罗那举行的发布会上也给我们带来了另一个惊喜。该公司已经宣布了名为HONOR FlyP
点击排行
- · 谷歌Pixel5XL原型设计的泄漏渲染看...
如果相信消息来源,谷歌似乎已经开始开发下一代Pixel智能手机。当然,有关Pixel 5的传言还为时过早,但这次我们确实在这方面有一些消息。
- · 保险科技彰显价值 开启保险行业新纪元
从渠道变革、场景创造,再到科技重构,保险科技改变了传统保险行业的认知,催生了新的保险需求、重塑了保险价值链、孕育了保险生态系统。保
- · 比特币狂飙十几倍 核心推手或是日...
[ 亿欧导读 ] 全球最大比特币交易平台日本bitFlyer CEO称,平台上有多达75%的投机客购买衍生品,动用杠杆高达15倍;以日元交易的比特币
- · 多家上市公司退出筹备民营银行热情...
民营银行的申报热情有所降温。近日,亚宝药业发布公告称,全体拟出资人商议决定终止筹建山西同昌银行的相关工作,并因此被媒体质疑。为此,
- · 互联网上奇葩险种频现假保单屡禁不绝
有些流量平台假借保险之名非法集资,或撒出高额回报的诱饵,或伪造保单,骗取消费者资金。这些平台并不具备保险代理资格,按规定只能为保险
- · 移动互联网时代价值创造的8大变化...
【编者按】本文为肖风的公开演讲速记,肖风系中国万向控股有限公司副董事长兼执行董事、民生人寿保险股份有限公司副董事长、万向信托有限公