安全公司 UpGuard 網絡風險研究人員 Chris Vickery 近期發現第三方招聘公司 TalentPen 因安全疏忽,導致逾 9,400 份美國私人安全公司 TigerSwan 的雇傭簡歷在未受保護的 Amazon Web Services (AWS)存儲服務器上泄露,其中包括員工住址、電話號碼、電子郵件地址、駕駛執照與護照號碼以及社會保險號碼等敏感信息。
相關調查顯示,這些雇傭簡歷在線暴露了 TigerSwan 自 2008 年成立來所有員工資料,其中包括許多加入公司且目前仍在伊拉克戰爭后期、索契奧運會以及北達科他州管道參加抗議活動提供安全支持的員工信息。此外,雖然多數簡歷申請人以美國退伍軍人為主,但其中還是包含幾份據稱是與美國部隊、政府機構合作的伊拉克與阿富汗雇傭簡歷。然而,UpGuard 還在發表的博客文章中宣稱,上述泄露的雇傭簡歷還包括前美國駐印尼大使的聯絡資料,以及中情局秘密服務的前任主席敏感信息,其中許多人具備最高機密的安全許可。研究人員表示,此類數據在國外情報機構中會受到“高度關注”。
亞馬遜已于 8 月 24 日關閉 TalentPen 服務器,隨后 TigerSwan 發表聲明宣稱:“ 公司已通知受害用戶數據泄露的情況以防黑客展開網絡釣魚攻擊。我們認真考慮到 TalentPen 未能確保公司信息安全并對員工造成不便表示遺憾。現今我們將與 TalentPen 終止合作并建立一臺屬于 TigerSwan 的安全站點,以便公司今后將雇傭簡歷傳輸至 TigerSwan 服務器。目前,TalentPen 并未發表任何評論。