精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據

責任編輯:editor006 |來源:企業網D1Net  2017-09-11 20:54:07 本文摘自:E安全

又一波大規模數據泄露事故再次占據頭條:來自安全企業Kromtech公司的專家們發現,墨西哥增值稅退稅網站MoneyBack因數據庫配置錯誤導致大量客戶敏感信息遭遇外泄。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

  Kromtech公司是在一次日常安全審計期間發現此非安全CouchDB數據庫的。

墨西哥增值稅退稅網站MoneyBack主要供游客用于申請在該國游覽時購買開銷當中的稅金部分。

此次數據泄露因一套Apache CouchDB數據庫存在配置錯誤而起,其中包含有約50萬名客戶的護照信息、信用卡號碼以及旅行票據等等。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

Kromtech公司在發布的分析報告中指出,“Kromtech安全研究中心已經發現一套存在配置錯誤的數據庫,其中包含的近50萬客戶文件被暴露且可公開訪問。”

“此數據庫似乎與MoneyBack網站有關——其為墨西哥國內面向國際游客的主要退稅(增值稅退稅或銷售退稅)服務供應方。”

“Moneyback隸屬于Prorsus Capital SAPI de CV,一家墨西哥投資基金。此次遭遇外泄的數據總量超過400 GB。”

專家們發現超過400 GB敏感數據可通過網絡進行公開訪問,如此龐大的信息當中囊括有45萬5038份掃描文檔(包含護照、ID、信用卡以及旅行票據等等)以及8萬8623條注冊或者掃描形式的惟一護照號碼。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

專家們發現其中包含的護照信息來自世界各地,具體包括美國、加拿大、阿根廷、哥倫比亞以及意大利等國公民。這部分民眾曾經于2016年到2017年之間使用此類退稅服務。

那么這類數據外泄可能引發哪些風險?

Kromtech公司戰略聯盟副總裁阿歷克斯·柯尼什紐克指出,“網絡犯罪分子將能夠借此獲得進行身份欺詐的的全部資料,或者直接使用數據庫中的數十萬條信用卡號碼。”

關鍵字:MoneyBack敏感數據

本文摘自:E安全

x 墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據

責任編輯:editor006 |來源:企業網D1Net  2017-09-11 20:54:07 本文摘自:E安全

又一波大規模數據泄露事故再次占據頭條:來自安全企業Kromtech公司的專家們發現,墨西哥增值稅退稅網站MoneyBack因數據庫配置錯誤導致大量客戶敏感信息遭遇外泄。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

  Kromtech公司是在一次日常安全審計期間發現此非安全CouchDB數據庫的。

墨西哥增值稅退稅網站MoneyBack主要供游客用于申請在該國游覽時購買開銷當中的稅金部分。

此次數據泄露因一套Apache CouchDB數據庫存在配置錯誤而起,其中包含有約50萬名客戶的護照信息、信用卡號碼以及旅行票據等等。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

Kromtech公司在發布的分析報告中指出,“Kromtech安全研究中心已經發現一套存在配置錯誤的數據庫,其中包含的近50萬客戶文件被暴露且可公開訪問。”

“此數據庫似乎與MoneyBack網站有關——其為墨西哥國內面向國際游客的主要退稅(增值稅退稅或銷售退稅)服務供應方。”

“Moneyback隸屬于Prorsus Capital SAPI de CV,一家墨西哥投資基金。此次遭遇外泄的數據總量超過400 GB。”

專家們發現超過400 GB敏感數據可通過網絡進行公開訪問,如此龐大的信息當中囊括有45萬5038份掃描文檔(包含護照、ID、信用卡以及旅行票據等等)以及8萬8623條注冊或者掃描形式的惟一護照號碼。

墨西哥退稅網站MoneyBack泄露400GB客戶敏感數據-E安全

專家們發現其中包含的護照信息來自世界各地,具體包括美國、加拿大、阿根廷、哥倫比亞以及意大利等國公民。這部分民眾曾經于2016年到2017年之間使用此類退稅服務。

那么這類數據外泄可能引發哪些風險?

Kromtech公司戰略聯盟副總裁阿歷克斯·柯尼什紐克指出,“網絡犯罪分子將能夠借此獲得進行身份欺詐的的全部資料,或者直接使用數據庫中的數十萬條信用卡號碼。”

關鍵字:MoneyBack敏感數據

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 屯留县| 鲁山县| 吉木萨尔县| 新邵县| 乌鲁木齐县| 北海市| 贺兰县| 祁连县| 古丈县| 霍林郭勒市| 四子王旗| 石河子市| 县级市| 颍上县| 庆阳市| 南岸区| 盈江县| 阜新市| 九龙县| 綦江县| 银川市| 专栏| 玉环县| 镇江市| 肇州县| 宿迁市| 合肥市| 藁城市| 隆德县| 莎车县| 隆子县| 文昌市| 杨浦区| 五家渠市| 涪陵区| 青海省| 侯马市| 闵行区| 福清市| 东乌珠穆沁旗| 宕昌县|