重大IT安全漏洞:数千名爱尔兰司机的敏感数据遭泄露
据《爱尔兰独立报》披露,在一次大规模数据泄露事件中,数千名驾驶员的驾照信息被暴露给黑客。被泄露的超过50万份文件包括保险调查资料、车辆注册证、车辆查封通知和支付卡信息。
该数据泄露起因是位于利默里克的一个IT服务公司软件出错,这家公司是为警方合作的拖车公司提供服务的。
警方表示此次泄露非其过错,数据保护委员会正在调查数据的主控方应对此次泄露承担的责任。
目前还不清楚这个安全漏洞存在了多久,也不清楚有多少人可能访问了公民数据,这些数据由可追溯到2017年的51.2万份文件组成。
国际网络安全研究员Jeremiah Fowler在8月份告知警方此次泄露,他发现了一个未受保护的在线数据库,其中包含有关车辆注册、驾照和其他敏感数据的电子表格。
该数据库记录了11家为爱尔兰警方及其他机构存储拖车记录的拖车公司的资料。
警方在接到通知后,联系了利默里克的IT服务公司,并进行了自己的数据调查,结果表明公民面临的风险“较低”。
但Fowler表示,他能查阅完整的借记卡信息、驾照和事故摘要报告,“这些信息有可能导致未经授权的欺诈性扣费。”
他还指出,其他可查阅的文件中,有标为“机密”的文件,包括涉及驾驶员、证人和多名警察的事故摘要报告。
此外,许多其他被标为“机密”的文档也被公之于众,这些高清扫描图片是非常敏感的个人文件,包括电子邮件和短信,可能被用于身份盗窃或诈骗。