涉及美国军方、企业等上千万条员工信息的数据库泄露

3月16日讯 近日美国商业服务巨头Dun&Bradstreet的52GB数据库遭到泄露,这套数据库中包含超过3300万条记录,具体包括政府部门与大型企业客户,有证据证实,其曾面向营销厂商出售过。

涉及美国军方、企业等上千万条员工信息的数据库泄露 - E安全

这套数据库整体约为52 GB,包含3380万条惟一电子邮箱地址与成千上万条企业员工联系信息,其影响范围已经占据美国企业从业者的可观比例。

商业服务巨头Dun & Bradstreet证实是该数据库拥有者,并透露这是2015年一笔1.25亿美元的交易收购NetProspex公司所获得。

这套数据库包含九十条字段,其中一部分包含多项个人信息,例如姓名、职称与职能、工作电子邮箱地址以及电话号码。其它信息还包括公开的更为通用的企业数据,包括准确的办公地点、业务单位内员工人数以及与企业所属行业相关的其它描述,例如广告、法律、媒体与广播以及电信等信息。整套数据库旨在帮助Dun & Bradstreet公司定位其电子邮件营销活动,并通过其它通信途径引导其营销人员拓展现有及潜在客户群体。

这批数据可进行批量购买,亦可根据具体公司记录类型进行购买,但尚不清楚完整数据集的购买价格。根据我们掌握的情况,购买50万条记录的成本可能高达20万美元左右。

泄露通报网站Have I Been Pwned的运营者Troy Hunt获得了这套数据库,并对其中记录进行了分析。Hunt在本周二发布的一篇博文当中称,此次外泄信息重灾区为美国,且加利福尼亚州为信息主要来源,涉及400万条以上的记录。纽约有270万条记录,德克萨斯州有260万条记录。

涉及美国军方、企业等上千万条员工信息的数据库泄露 - E安全

  Hunt对记录的分析得出结论:

美国国防部在其中占比最高,包含相关员工记录10万1013条;

其次是美国邮政局,包含员工记录8万8153条;

涉及美国陆军、空军与退伍军人事务部的记录总计7万6379条;

涉及高知名度企业,如AT&T、波音、戴尔、联邦快递、IBM以及施乐公司,这套数据库均拥有这些企业的成千上万条员工记录。

Hunt在本周二发出的一封邮件中,

“尽管这套数据库里存在很多已经公开的的数据,但像此套数据库所提供的聚合信息集及其易于搜索的特性极具利用价值。此次事件再次提醒我们,我们已经失去了对个人隐私的控制力; 这些数据集中涉及的绝大多数人士对自己的信息以这种方式出售毫不知情,自然也不具备任何控制能力。”

Hunt通过Have I Been Pwned网站的泄露记录数据库与此次曝光的数据库进行了比较,并发现有14%的电子邮箱地址此前就已经存在于其泄露记录数据库内。相关数据已经在Have I Been Pwned网站上提供搜索。

此次数据库外泄很难归因于谁,因为这套数据曾出售给多方。
目前尚不清楚该数据的具体外泄原因,或者说该由谁为本次泄露事故负责。

Dun & Bradshaw公司的一位发言人拒绝作出进一步评论,仅发布了一份与之相关的电子邮件声明。

这份声明是这样的:

“我们已经对自身共享的信息进行了认真评估,此次外泄的信息在类型与格式上确实与我们向客户交付的内容相符。不过根据我们的分析,Dun & Bradstreet系统并未受到入侵或者曝光。”

这位发言人强调称,一项内部调查显示尽管外泄数据归属于该公司,但其系统并未遭遇安全违规或者泄露事件。该公司同时补充称,这批数据大约为六个月前的版本,且相当一部分被出售给“数千”家企业。

Dun & Bradshaw公司的一位高管评论称,其“很难”追踪到底是哪家第三方企业公开了这套数据库的副本。Dun & Bradstreet公司向其客户及数据收集对象解释称,此次泄露并不会造成严重风险。其指出这批数据包含“用于销售与营销目的的一般性公开业务联系数据。”

Hunt称涉及个人信息、组织机构的信息泄露将有利于网络犯罪分子实施不法活动
不过Hunt表示,这种说辞并不会降低数据遭到滥用的可能性。“如果拥有了他人的姓名、工作职务及其归属于所在企业的工作电子邮箱地址,即相当于拥有了对方的个人身份信息。这意味着此次泄露的数据集确实能够引发巨大风险; 其中的大量个人信息在配合同时泄露的专业角色背景之后,将给其所涉及的组织机构造成严重威胁。”

此类数据既然是因为其商用价值被营销公司购买了便于营销人员所使用,那么恶意人士当然也能够采取同样的使用方式,甚至用于扩大从受害者处获取的利益。例如近年来,安全领域出现了一系列针对金融机构官员及其他高层企业管理人员的网络钓鱼攻击活动,旨在诱导员工泄露财务信息以通过纳税申报返还金额获取经济回报。如果这批数据让网络犯罪分子更为轻松地实施上述活动,那他们干嘛不用。

Hunt称,“这些数据包含大量高实用性信息,足以支持极为可信的攻击活动,对于钓鱼活动来说无疑是一座巨大的宝藏。利用这些数据,大家可以根据组织结构与其职能特性策划钓鱼信息,以创造几乎可以以假乱真的误导内容,这样的迷惑性与国家支持型恶意活动基本持平。”

目前尚不清楚出售信息这种作法是否属于数据保护与隐私法律的管控范畴,不过该公司高管表示这套数据库“完全符合”美国隐私法的要求。该公司拒绝评论此次数据泄露会给其业务造成怎样的影响,亦没有明确给出该数据库的访问、下载或者共享次数。

他同时补充称,该公司有时会在不经意间收集到“更为敏感且机密的个人数据”,对于这类数据他们会主动清除相关记录,不会将其提供或者出售给客户。

Hunt表示,对于那些自身数据已经被无数次出售的企业员工而言,他们取回这些数据的可能性完全为“零”。

本文转自d1net(转载)

时间: 2024-07-29 01:31:21

涉及美国军方、企业等上千万条员工信息的数据库泄露的相关文章

男子网购近6千万条个人信息

昨日,霍某开涉嫌非法获取公民个人信息在牛山审判厅过堂东莞时报记者 王欢 摄 "您的房子需要装修吗?""私家侦探帮助您做婚外情调查!""快速放贷,无须担保!" 近年来,类似短信频繁"轰炸"手机用户.不少市民向本报反映,"我的个人信息,怎么会有这么多人知道?" 看了下面这个案例,你就不奇怪了! 昨日上午,靠"信息致富"的霍某开,作为东莞犯非法获取公民个人信息罪第一人,在牛山审判庭受审.庭审中

上亿条个人信息被泄露 源头竟是房产商

抓获的犯罪嫌疑人 央视网 图 个人信息非法泄露已成社会公害.近日,西安警方就侦破了一起特大侵犯公民个人信息案件,查获的非法售卖个人信息有上亿条次,数量令人震惊. 这些个人信息主要包括陕西省内上千个住宅小区业主个人资料.还有西安市高档轿车车主资料.以及西安市企业法人信息.那么,这些个人信息是怎么泄露的?到底是什么样的人在买卖个人信息? 房产中介业主信息来路不正 2016年11月,西安警方对一起案件调查取证过程中,在一家房产中介的办公电脑里发现了上千条业主的个人信息,这些信息不仅包括业主所住小区的门

求解决方案:在数据库数据量很大时(如几百上千万条record),如何查找数据,以及分页显示在页面中。

问题描述 如题,这应该是比较常遇到的情况,希望大家讨论下有哪些解决方案,有简单的代码就最好了. 解决方案 解决方案二:只能数据库分页...解决方案三:请问数据库分页是什么意思?和web里的分页应该不同吧?解决方案四:使用hibernate分页.解决方案五:就是在数据库里就把满足条件的记录的某些行查询出来,不同的数据库sql写法是不一样的,oracle用rownum来分页,sqlserve用top.现在的一些orm如hibernate就可以帮你搞定这些,具体的实现细节不用你去做解决方案六:John

实现上千万条数据的分页显示!

分页|数据|显示 -- 获取指定页的数据CREATE PROCEDURE GetRecordFromPage    @tblName      varchar(255),       -- 表名    @fldName      varchar(255),       -- 字段名    @PageSize     int = 10,           -- 页尺寸    @PageIndex    int = 1,            -- 页码    @IsCount      bit

实现上千万条数据的分页显示

分页|数据|显示 -- 获取指定页的数据CREATE PROCEDURE GetRecordFromPage    @tblName      varchar(255),       -- 表名    @fldName      varchar(255),       -- 字段名    @PageSize     int = 10,           -- 页尺寸    @PageIndex    int = 1,            -- 页码    @IsCount      bit

中国IT企业的海外征途:与PE踏上同一条船

作者:吴蔚 在今年,跨国并购是一个很热门的话题.从最初的中铝收购力拓宣布失败,到中石化宣布以72.4亿美元收购瑞士Addax石油公司全部股份的天价并购案,海外并购成为今年中国企业发展的一个主旋律. 当国际金融危机逐渐影响到实体经济后,一些中国企业发现,原来很多遥不可及的并购目标忽然触手可及,收购价格变得越来越有诱惑力,这让中国企业海外抄底的冲动再次被激活.然而,这究竟是不是一次好的抄底良机?对于IT企业而言,面对纷繁复杂的跨国企业架构和经营环境, 它们是否已经做好准备?它们是否有能力"买得来.管

惠普武汉上百名员工被裁:企业面临转型

新浪科技 罗亮由于最大的客户通用汽车提前结束合同,惠普企业服务交付(武汉)有限公司(以下简称"惠普武汉")大约100多名员工正面临被裁的噩运.7月3日,一位惠普武汉员工向新浪科技爆料称,惠普武汉上百名员工将在7月31日前被迫停止劳动合同,由于时间紧迫同时转岗机会不多,多数员工可能要面临失业.据了解,惠普武汉本次裁员主要是因为其服务的最大客户通用汽车提前终止合同.中国惠普发言人陈雷随后向新浪科技确认,"由于客户业务调整,少部分服务部门的员工受到影响."惠普武汉上百人被

用友郑雨林:企业互联网化三条实战经验

本文讲的是用友郑雨林:企业互联网化三条实战经验,伴随着十三五规划的出台,我们看到互联网+.中国制造2025已经成为未来发展的重点,这无论是对于企业,还是产业界都是非常得利好的消息.但同时,我们也可以看到,很多的产业特别是传统的实体经济如制造业目前的现状并不是很理想,许多企业活在"水深火热"当中. 企业互联网三条实战经验 一方面面对前景无限的市场,另一方面反差巨大的现实,那么,中国的制造企业如何去找到转型的路径呢? 从发展趋势来看,行业企业互联网已经成为趋势,已经成为企业特别是制造业转型

脸谱为什么走上一条跌跌不休之路?

脸谱(Facebook)总部办公室墙上的海报写着"哪里可能出了错?"这句话原本是这家全球最大社交网站的企业文化,如今却如一记闷锤时刻敲打在每一个脸谱员工的心头. 5月18日,脸谱驾临华尔街时,曾轰动一时,一股难求最终使其发行价调高到38美元.而今,才过去三个月,其股价已跌破20美元,短短67个交易日市值缩水近一半.很多分析师甚至认为脸谱短期内仍将下跌,不排除跌至个位数的可能性.为何一个在上市之前被众人看好的企业,却走上一条跌跌不休之路?脸谱到底哪里出了错? 如果说错,源头应该是纳斯达克