红十字会55万献血者个人数据被泄

澳大利亚红十字会称,其献血服务机构发现550000名献血者的注册信息被泄,第三方承包商的人为失误是根源。

目前悬而未决的问题在于,没人知道到底有多少人拿到了那些数据,这有可能决定着该泄露事件的打开方式。这些包含了从2010年到2016年数据的信息,今年9月5号到10月5号期间都挂在网上。

安全研究员特洛伊·亨特称,该数据库备份文件由1.74GB的130万条记录组成,包含献血者的各种信息,比如姓名、性别、家庭住址、电子邮件地址、电话号码、生日、血型、出生地、之前的献血记录等。

在28号针对该事件的道歉声明中,澳大利亚红十字会称,其血液服务在10月26号注意到了该捐献者信息文件被第三方放在了“不安全的环境”——该第三方负责开发和维护血液服务的网站。

澳大利亚红十字会表示,该信息被一位扫描安全漏洞的人士发现,并在之后通过中间人通告了血液服务加入的澳大利亚网络应急响应小组(AusCERT)。

“我们已经删除了该数据库备份的所有已知拷贝,并修复了网站开发者服务器上的漏洞。”澳大利亚红十字会称。该机构还聘请了专家小组对事件进行鉴证分析,并成立了工作组来评估该血液服务的监管和安全结构。

亨特写道,25号早上的时候,他接到某人的消息,称在扫描互联网IP段以找寻提供目录列表的公开Web服务器时,发现该血液服务的网站 donateblood.com.au 上放有这些数据。该数据库备份竟然发布在了面向公众的网站,而且服务器上还开放了目录浏览。

“服务器开放目录列表是众所周知的风险,没有任何理由这么做,尤其是本次事件中展现出来的这种。”

特洛伊称他联系了AusCERT,然后AusCERT联系了红十字会。

作者:佚名

来源:51CTO

时间: 2024-09-23 21:23:52

红十字会55万献血者个人数据被泄的相关文章

130万研究生报名数据被泄 全部购买只要一万五

据经济之声<天下公司>报道,如今的互联网时代,大家或多或少都经历过这样的情况:刚网购完东西,就接到类似产品的推销电话,或者刚报完名考试,卖考题.卖答案.办培训班的就打来电话了-- 个人信息的泄露,防不胜防.这次就发生在报名参加2015年全国硕士研究生招生考试的用户身上. 2015年全国硕士研究生招生考试即将于2014年12月27日至29日举行.就在11月25日,教育部还召开了考试安全工作视频会议.但就在开考的前一个月,网上出现有人出售截止到2014年11月份的130万考研用户的信息.乌云网联合

互联网营销人才缺口超过55万 成职场蓝海

7月31日,第一批由百度公司创始人.董事长兼首席执行官李彦宏签署的认证证书颁发到"百度认证高级营销顾问"手中.同时,在当日举办的百度认证发布会上,来自百度.知名企业.著名高校.行业协会的13位顶级意见领袖,通过视频为百度认证项目联名证言,隆重开启"百度认证"全面社会化推广的帷幕. 百度认证是百度公司推出的互联网营销职业认证.在过去的两年中,百度认证体系为百度的客户及代理商培养出逾3000名互联网营销专业人才,为构建产业生态圈贡献力量.然而,互联网营销人才的需求正在呈

英国继银行被窃之后 信贷公司Wonga数十万客户数据被泄

英国知名的发薪日贷款(Payday Loan)公司Wonga上周日确定遭遇数据泄露,之后发表声明通知客户联系银行. Wonga在声明中指出,黑客可能非法访问了数十万账户的个人信息,关系到预计总计高达27万客户数量的个人信息.目前该公司正在联系受影响的客户. 本次泄露的信息可能包括:客户姓名.电子邮箱.家庭住址.电话号码.银行卡的后四位数.银行卡账号和银行代码. Wonga仍在努力调查这起数据泄漏事件的细节,并通知客户重置密码. Wonga表示,将尽快向金融机构和受影响的个人通知这事件.同时建议客

c++-VS操作word,往文档中写入如几万条的数据后,保存然后释放资源关闭进程中,会出现进程未退出

问题描述 VS操作word,往文档中写入如几万条的数据后,保存然后释放资源关闭进程中,会出现进程未退出 VS操作word,往文档中写入如几万条的数据后,保存word,然后释放资源关闭winword.exe过程中,会出现winWord.exe未退出(数据量不大时操作是正常的),请教下,这有可能是什么原因,可否有方法解决?下列代码:void CWord::CloseApp(){ m_wdTable.ReleaseDispatch(); m_wdRange.ReleaseDispatch(); m_w

美国爱达荷州劳工部系统遭黑 超17万人求职数据被盗

美国爱达荷州劳工部在3月12日和13日,有超过17万求职人员的账号信息被盗.爱达荷州劳工部注册用户群体庞大,超过53万美国某州劳工部系统遭黑 超17万人求职数据被盗 - E安全 遭遇攻击的是位于美国堪萨斯州的Job Link系统,而美国有十个州使用的Job Link系统,并且都与爱达荷州劳工部IdahoWorks职位搜索引擎相连. 被盗的信息包括出生日期.社保账号以及Job Link 某些客户的姓名,涉及480个账户. 使用美国Job Link系统的州包括阿拉巴马州.亚利桑那州.阿肯色州.特拉华

2016年,为何是万亿大数据产业元年

2016年为何是大数据元年? 虽然大数据已经说了两三年,也听了两三年,但是阿里云大数据事业部资深总监徐常亮认为,2016年,才是万亿大数据产业元年. "束缚大数据的技术瓶颈已经被完全打破,数据将从企业的成本中心转变为价值中心,2016年我们将迎来大数据应用的全面落地."徐常亮说. 应用落地 "人人都在谈论大数据,却只有极少数人才会应用大数据."徐常亮吐槽. 大数据过去两三年面临的尴尬,就是不接地气,不过,2016年,这种窘境将彻底改变,大数据从空洞的理论落地为各行各

阿里马云、亚马逊贝索斯,谁能抢食万亿大数据蛋糕

虽然大数据已经说了两三年,也听了两三年,但是阿里云大数据事业部资深总监徐常亮认为,2016年,才是万亿大数据产业元年. "束缚大数据的技术瓶颈已经被完全打破,数据将从企业的成本中心转变为价值中心,2016年我们将迎来大数据应用的全面落地."徐常亮说. 应用落地 "人人都在谈论大数据,却只有极少数人才会应用大数据."徐常亮吐槽. 大数据过去两三年面临的尴尬,就是不接地气,不过,2016年,这种窘境将彻底改变,大数据从空洞的理论落地为各行各业都离不开的重要工具.这个结论

JXL操作一个两万多条数据的EXCEL文件时出错!怎么解决?(急...)

问题描述 在创建WORKBOOK对象的时候就出错了...outofmemory了怎么解决,要把这些数据导入到数据库,有什么高一点效率的方法没? 解决方案 解决方案二:没人知道吗?问题急着解决呢...解决方案三:分批量导入嘛--!解决方案四:恭喜啊几万条的数据也用第三方库去写撑死系统内存啊要不就用csv文件代替要不就写多个excelzip后发出去解决方案五:该回复于2011-05-10 13:02:45被版主删除解决方案六:用JDBC.....写入excel不过connection到一定的量的时候

当我们的数据被泄后,黑客在干什么?

数据泄露事件几乎每天都在上演.虽然一打开微信.微博.新闻APP等就能看到铺天盖地的黑客事件和数据泄露新闻,但当听到海量数据被泄时,大多数都在心里默默祈祷自己不中招,然而我们根本不知道当数据被泄之后,网络犯罪份子到底做了什么? 美国联邦贸易委员会(FTC)做了一项新研究,其结果表明:网络犯罪份子会试图在数据公开后9分钟之内加以利用.大多数信用卡测试金额低于10美元. 当受害者得知遭遇数据泄露时,要部署措施阻止网络犯罪份子利用这类数据为时已晚. FTC表示,数据一旦公开,网络犯罪份子便会利用.当诸如