全球播报:2.88亿条印度养老基金持有人的身份数据被暴露在互联网
(资料图片仅供参考)
一个包含印度养老基金持有人全名、银行账户号码等信息的巨大数据缓存已在网上浮出水面。安全研究员Bob Diachenko发现两个独立的IP地址存储了超过2.88亿条记录--其中一个IP地址下有约2.8亿条记录,约840万条是第二个IP地址的一部分。该研究人员说,这两个IP地址都公开向互联网暴露数据,但没有密码保护。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
这些记录是名为"UAN"的集群指数的一部分,这显然是指该国国有雇员公积金组织(EPFO)分配给养老基金持有人的通用账户号码。
Diachenko表示:"据我所知,数据库中的信息可能被用来拼凑出一个印度公民的完整档案,使他们成为网络钓鱼或诈骗攻击的目标。"
每条记录都包括详细的个人信息,包括他们的婚姻状况、性别和出生日期。还有一些细节主要与他们的养老基金账户有关,包括UAN、银行账户号码和就业状况。
除了泄露持有养老基金账户的个人身份信息(PII)外,这些记录还暴露了其办理人的详细信息。这些信息包括他们的全名和与账户持有人的关系。
Diachenko本周早些时候发现了泄露敏感数据的IP地址。他在Twitter上发布了一张截图,显示了周三暴露个人信息的数据字段,同时提醒了印度计算机应急响应小组(CERT-In)。在发布他的推文后不到一天,这两个有问题的IP地址已经无法访问。
但Diachenko说,目前还不清楚谁应该对网上出现的曝光数据负责。目前也不清楚除了他之外,是否还有其他人也发现了这些曝光的数据。
印度养老金的IT系统出现安全问题已经不是第一次,2018年,印度中央公积金专员通知技术支持部门,黑客能够从EPFO网站的Aadhaar播种门户窃取数据。这一事件使约2700万养老基金成员的信息处于危险之中。然而,该养老基金机构后来在记录上声称,其方面没有数据泄漏,但没有提供证据。
推荐
直播更多》
-
贵州将加快做大做强数据中心集群 推动数据中心向贵安新区集中
在群山之间,一座森林茂盛的山体被开凿...
-
贵州将加快做大做强数据中心集群 推动数据中心向贵安新区集中
在群山之间,一座森林茂盛的山体被开凿...
-
加快制造业智能化进程 中国联通与山东重工签署战略合作协议
中国联合网络通信集团有限公司与山东重...
-
Chrome作风发生改变 搜索框下出现视频网站美妆节广告
Chrome 自诞生起,就一直以快速、简洁...
-
中国信息通信研究院 发布2022云计算十大关键词
在日前举办的2022可信云大会上,中国信...
-
保障宜春事业单位公开招聘考试 赣西无线电监测中心及时阻断4个考试作弊信号
近日,2021年宜春市事业单位公开招聘考...
资讯更多》
焦点
- 贵州省2021年数字经济增加值规模同比增长20.6% 连续7年位居全国第一
- 全国网信系统上半年累计依法约谈网站平台3491家 网络执法工作取得明显成效
- 私人太空公司蓝色起源 计划于8月4日进行第六次载人航天飞行
- 我国在用数据中心服务器达1900万台 算力规模排名全球第二
- 广西完成二类无线电监测移动站验收 各项指标和功能符合要求
- 提高心源性猝死患者抢救成功率 上海电信在15家主要营业厅安装自动体外除颤器
- 新基建提档升级 中国移动为千行百业注智赋能
- 洛杉矶港每月遭受约4000万次网络攻击 比疫情前增长近一倍
- 打造工业互联网高地 安徽加快推动工业互联网促进制造业发展
- 第十七届中国青年女科学家奖颁奖典礼 近日在首都北京举行