重大IT安全漏洞:数千名爱尔兰司机的敏感数据遭泄露

      

据《爱尔兰独立报》披露,在一次大规模数据泄露事件中,数千名驾驶员的驾照信息被暴露给黑客。被泄露的超过50万份文件包括保险调查资料、车辆注册证、车辆查封通知和支付卡信息。

  该数据泄露起因是位于利默里克的一个IT服务公司软件出错,这家公司是为警方合作的拖车公司提供服务的。

  警方表示此次泄露非其过错,数据保护委员会正在调查数据的主控方应对此次泄露承担的责任。

  目前还不清楚这个安全漏洞存在了多久,也不清楚有多少人可能访问了公民数据,这些数据由可追溯到2017年的51.2万份文件组成。

  国际网络安全研究员Jeremiah Fowler在8月份告知警方此次泄露,他发现了一个未受保护的在线数据库,其中包含有关车辆注册、驾照和其他敏感数据的电子表格。

  该数据库记录了11家为爱尔兰警方及其他机构存储拖车记录的拖车公司的资料。

  警方在接到通知后,联系了利默里克的IT服务公司,并进行了自己的数据调查,结果表明公民面临的风险“较低”。

  但Fowler表示,他能查阅完整的借记卡信息、驾照和事故摘要报告,“这些信息有可能导致未经授权的欺诈性扣费。”

他还指出,其他可查阅的文件中,有标为“机密”的文件,包括涉及驾驶员、证人和多名警察的事故摘要报告。

  此外,许多其他被标为“机密”的文档也被公之于众,这些高清扫描图片是非常敏感的个人文件,包括电子邮件和短信,可能被用于身份盗窃或诈骗。

解决方案

SOLUTIONS

首页    行业动态    重大IT安全漏洞:数千名爱尔兰司机的敏感数据遭泄露