精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國國稅局的數據是這樣泄露的

責任編輯:editor005 作者:Venvoo |來源:企業網D1Net  2015-06-24 14:20:34 本文摘自:安全牛

上個月底,美國國稅局經歷了數據泄露事件,約有10萬名美國公民的個人信息在無意中被泄露。

這個有組織的犯罪團伙通過更改IRS網頁上的一個名為Get Transcript的應用,獲得了對納稅人賬戶的未授權訪問權限。該應用的功能是幫助用戶方便地訪問歷史稅務申報記錄以及稅務報表。

4

像任何其它網站一樣,只需要回答幾個私人問題就可以訪問用戶賬戶,這也是很典型的驗證模式。不過,網絡罪犯得以利用從各種來源收集到的信息回答這些問題。

最近的幾次知名數據泄露事件流出的信息,比如安騰(Anthem)和Premera這兩家醫療保險公司泄露的數百萬份醫療記錄,使得如社保帳號、出生日期這樣的個人信息在黑客的地下圈子里廣為人知。在這種情況下,網絡罪犯可以集合收集到的信息,并采取自動化方式填寫Get Transcript驗證,最終目標是通過一般個人信息進一步獲取稅務信息。

“這些犯罪團伙確實將網絡犯罪看成了一種商業行為。這已經不是黑客藏在地下室的時代了。這是一個非常有組織性和協作性的團伙。”

6月2日,IRS局長約翰·庫什基寧(John Koskinen)參加了參議院財政委員會召開的聽證會,他在會上表示,在今年二月中旬到五月中旬之間,國稅局的網絡安全人員發現了針對Get Transcript功能的約20萬次“可疑的、復雜的”訪問請求。IRS表示,在這20萬次請求中,約半數成功通過認證。

IRS網站上的Get Application功能現在已經暫時關閉,以待修改并增強安全性。

上周四IRS宣布了一系列最新措施,旨在于明年的報稅季中更好地防止身份欺詐行為。應急小組由報稅部門和軟件公司的代表、工資和國家稅收管理員組成,他們發布了一些新的舉措,以提高納稅申報過程中的安全性。

隨著新系統和新流程開始部署,報稅者在訪問時將需要通過IP地址和計算機設備特征電子碼的對照。填寫報稅表的所需時長也將被設為判斷是否為機器自動填表的重要標尺。

原文地址:http://www.aqniu.com/news/8270.html

關鍵字:IRSPremera國稅局

本文摘自:安全牛

x 美國國稅局的數據是這樣泄露的 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國國稅局的數據是這樣泄露的

責任編輯:editor005 作者:Venvoo |來源:企業網D1Net  2015-06-24 14:20:34 本文摘自:安全牛

上個月底,美國國稅局經歷了數據泄露事件,約有10萬名美國公民的個人信息在無意中被泄露。

這個有組織的犯罪團伙通過更改IRS網頁上的一個名為Get Transcript的應用,獲得了對納稅人賬戶的未授權訪問權限。該應用的功能是幫助用戶方便地訪問歷史稅務申報記錄以及稅務報表。

4

像任何其它網站一樣,只需要回答幾個私人問題就可以訪問用戶賬戶,這也是很典型的驗證模式。不過,網絡罪犯得以利用從各種來源收集到的信息回答這些問題。

最近的幾次知名數據泄露事件流出的信息,比如安騰(Anthem)和Premera這兩家醫療保險公司泄露的數百萬份醫療記錄,使得如社保帳號、出生日期這樣的個人信息在黑客的地下圈子里廣為人知。在這種情況下,網絡罪犯可以集合收集到的信息,并采取自動化方式填寫Get Transcript驗證,最終目標是通過一般個人信息進一步獲取稅務信息。

“這些犯罪團伙確實將網絡犯罪看成了一種商業行為。這已經不是黑客藏在地下室的時代了。這是一個非常有組織性和協作性的團伙。”

6月2日,IRS局長約翰·庫什基寧(John Koskinen)參加了參議院財政委員會召開的聽證會,他在會上表示,在今年二月中旬到五月中旬之間,國稅局的網絡安全人員發現了針對Get Transcript功能的約20萬次“可疑的、復雜的”訪問請求。IRS表示,在這20萬次請求中,約半數成功通過認證。

IRS網站上的Get Application功能現在已經暫時關閉,以待修改并增強安全性。

上周四IRS宣布了一系列最新措施,旨在于明年的報稅季中更好地防止身份欺詐行為。應急小組由報稅部門和軟件公司的代表、工資和國家稅收管理員組成,他們發布了一些新的舉措,以提高納稅申報過程中的安全性。

隨著新系統和新流程開始部署,報稅者在訪問時將需要通過IP地址和計算機設備特征電子碼的對照。填寫報稅表的所需時長也將被設為判斷是否為機器自動填表的重要標尺。

原文地址:http://www.aqniu.com/news/8270.html

關鍵字:IRSPremera國稅局

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 龙游县| 海盐县| 禄丰县| 得荣县| 亳州市| 思南县| 三亚市| 乐清市| 抚宁县| 商洛市| 个旧市| 镇坪县| 洪泽县| 雷州市| 郎溪县| 密山市| 北辰区| 兴化市| 开江县| 新营市| 突泉县| 漳平市| 海口市| 丰都县| 隆德县| 巧家县| 仁布县| 曲麻莱县| 富川| 隆子县| 汤阴县| 徐汇区| 剑河县| 新化县| 清河县| 汝州市| 和平县| 阿坝县| 玉树县| 镇巴县| 军事|