德州信息分析公司服务器故障,千万笔贷款与财务信息外泄

9 个月前
9.7k 次浏览
时事新闻
 

本月初,美国发生一起严重的服务器问题造成的信息外流事件,超过2400万笔个人财务消息因此在网络上曝光,其中包含了美国一些主要银行的贷款和房贷抵押等极私密的财务及税务文件,数据时距长达十年。

专家表示,该数据库的外泄时间约两个星期,出问题的服务器已在本月15日关闭。

Tech Crunch也参与本案的调查,发现信息外泄始于德州Fort Worth的金融信息分析公司Ascension。该公司提供数据分析和投资评估的服务时,会将纸本文档转为电脑可读的OCR文件。信息安全调查员Bob Diachenko指出,在网络上曝光的就是这些转换后的OCR。

Ascension母公司Rocktop Partners 的法律顾问Sandy Campbell向 Tech Crunch 证实此网络安全事件,并在1月 15日发表声明,说公司一得知服务器发生错误,就立即关闭相关设备,同时全力配合专家与执法人员的调查。

Campbell也说,公司将通知所有受影响的客户,并遵守相关法律,向美国监管机构报告此事件。

根据Tech Crunch消息,外泄的数据报含现已倒闭的CitiFinancial、HSBC Life Insurance、Wells Fargo、CapitalOne等银行文件,还有部分联邦政府文件。

调查员Diachenko说,这些文件包含姓名、电话、社会安全码、信用记录等敏感数据,若被黑客取得,后果可能不堪设想。不过他也说明,这个数据库的存盘顺序是随机的,很难从一笔数据追踪到另一笔相关文件,也不容易阅读或格式化。

数据遭外泄的银行企业如Citi Bank声明,他们与这间数据外泄的公司没有关联;HSBC则证实,公司「自 2010年以来就和Ascension没有商业合作关系。」Wells Fargo则说,Ascension的贷款抵押信息是从第三方得到的,并非由Wells Fargo提供。

责任编辑:  
来源:  Tech Crunch
点赞 (0)
脸书分享
微信分享
3条评论

毛啊又来

可怕