據外媒報道,近日商業(yè)服務巨頭Dun&Bradstreet的52GB數據庫遭到泄露, 美國數千家公司員工的大約3380萬個電子郵件地址和其他聯系信息被公開。據ZDNet報道,Dun&Bradstreet承認這一數據庫為他們所有,其作為2015年該公司以1.25億美元收購NetProspex公司交易的一部分。
泄漏的數據庫包括了用戶的姓名、職稱,職能、工作郵箱和電話號碼等個人信息,以及估計營業(yè)收入、員工人數等有關工作場所的詳細信息等。 這是營銷人員用來向新舊客戶發(fā)送電子郵件廣告系列和其他類型廣告系列的數據庫。
盡管Dun&Bradstreet已經為整個數據庫花費了不少費用,但該公司確實獲得了相當多的回報。大約兩年前的一本小冊子表明,買家如果希望訪問50萬條記錄,將需要支付20萬美元。
此外,數據庫中還包括了10多萬軍事人員的記錄,如士兵、彈藥專家或化學工程師等。 另外還有美國郵政局88000多名員工的記錄,美國陸軍、空軍和退伍軍人的記錄總計達到76000多條。
第三方風險管理和安全評級公司聯合創(chuàng)始人兼首席技術官Stephen Boyer表示:“Dun&Bradstreet認為他們或NetProspex都沒有遭到攻擊或造成泄漏。如果泄漏真的源于他們的客戶之一,這代表了第三方風險的新維度。雖然他們和客戶不具有類似零售商和供應商這樣的持續(xù)關系,但他們仍然可能在許可和批量購買數據時帶來風險。 ”