HackerNews 2024年10月12日
找份工作,就导致个人信息全曝光?数十万份简历遭遇泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

远程招聘平台Snaphunt泄露20多万份工作简历,求职者个人数据面临高危风险。Cybernews研究团队发现配置错误的存储桶,其中包含大量求职者简历。该平台通过人工智能等工具匹配求职者与工作,泄露的简历包含多种私人信息,可能被用于多种犯罪行为,且Cybernews联系该公司后未收到官方回复。

🎈远程招聘平台Snaphunt的总部在新加坡,在全球范围内运营,为多地区客户和求职者服务,此次泄露的简历数量超过28万个,其中20多万份是求职者简历。

💥泄露的简历中包含姓名、电话号码、电子邮件地址、出生日期、国籍和出生地、社交媒体链接、就业经历和教育背景等大量私人信息,任何人都可自由查看访问。

😱互联网犯罪分子可能利用这些高度敏感信息进行身份盗窃,创建虚假身份或欺诈性帐户,求职者还可能遭受鱼叉式网络钓鱼攻击,犯罪分子可冒充合法组织或个人获取更多敏感数据。

图片来源:Cybernews

据悉,远程招聘平台Snaphunt已经泄露了20多万份工作简历。此次泄露全方位暴露了求职者的个人数据,使其面临身份被盗等高危风险。

8月5日,Cybernews研究团队发现了一个配置错误的亚马逊AWS S3存储桶。储存桶中包含超过28万个数据文件,其中就有2018年至2023年的求职者简历。

简历泄露归因于新加坡的招聘平台Snaphunt总部,该平台在全球范围内运营,为亚洲、欧洲和中东在内的各个地区的客户和求职者提供服务。

该平台主要通过人工智能和数据驱动工具实现雇主与求职者的联系,根据候选人的技能、经验和偏好将他们与各个工作机会进行匹配。

泄露的简历中包含了大量私人信息,任何人都可以自由地查看访问,使求职者们面临着严重的信息安全威胁。

泄露的文件数量。来源:Cybernews

哪些数据被泄露了?

    姓名电话号码电子邮件地址出生日期国籍和出生地社交媒体链接就业经历和教育背景

互联网犯罪分子很可能会使用此类高度敏感的信息进行身份盗窃,其中个人信息很可能被用于创建虚假身份或欺诈性帐户。

简历中所涉及的广泛背景信息,很容易使求职者遭受复杂的鱼叉式网络钓鱼的攻击。犯罪分子可以利用泄漏的信息冒充合法组织或个人,使犯罪分子在未经授权的情况下,即可访问金融账户、凭证或其他敏感数据。

泄露的简历。来源:Cybernews

一位Cybernews研究员解释说:“社会工程攻击的可能性很高,因为攻击者可以冒充虚假招聘机构或者是利用泄露的数据渗透到专业网络,传播恶意软件亦或是提取进一步的机密信息。”

Cybernews联系了该公司,强调对此后私人数据的访问保障,但尚未收到官方回复。

 

 


消息来源:Cybernews,译者:XX;  

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Snaphunt 简历泄露 信息安全 网络犯罪
相关文章