HackerNews 2024年11月14日
B2B 数据聚合公司 DemandScience 泄露超 1 亿人数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

DemandScience公司发生数据泄露事件,黑客“KryptonZambie”在BreachForums论坛上出售了1.328亿条个人信息记录,这些数据包括姓名、地址、邮箱、电话等。DemandScience否认发生数据泄露,但安全专家Troy Hunt已确认数据的真实性,并将其添加到HIBP数据库中。泄露数据来自两年前已退役的系统,包含用户工作信息等敏感内容,影响范围广泛。此次事件再次提醒企业加强数据安全防护,避免类似事件发生。

🤔黑客KryptonZambie在BreachForums论坛上出售1.328亿条个人信息记录,数据来自DemandScience公司,包含姓名、地址、邮箱、电话等个人信息,以及职称、职能和社交媒体链接等业务数据。

⚠️DemandScience公司最初否认发生数据泄露,称所有系统正常运行,但安全专家Troy Hunt证实了数据的真实性,并将其添加到HIBP数据库中。

📅泄露的数据来自DemandScience两年前已退役的系统,说明数据安全防护存在漏洞,且数据留存时间过长,存在安全隐患。

📩HIBP已将所有1.22亿个唯一电子邮件地址添加到数据库中,受影响的用户将收到数据泄露通知,提醒用户注意信息安全。

🚨此次事件再次凸显了数据安全的重要性,企业需要加强数据安全防护措施,避免类似事件再次发生,并合理控制数据留存时间,降低安全风险。

据BleepingComputer消息,今年2月,一个名为“KryptonZambie”的黑客者开始在 BreachForums论坛 上出售 1.328亿条个人信息记录,目前已证实,这些数据来自一家聚合数据的 B2B 需求生成公司 DemandScience(前身为 Pure Incubation)。

数据聚合是从公共来源收集、编译和组织数据,以创建一个对数字营销人员和广告商有价值的综合数据集,从而创建丰富的 “档案”,用于生成线索或营销信息。

在 DemandScience 的案例中,该公司从公共来源和第三方收集业务数据包括全名、实际地址、电子邮件地址、电话号码、职称和职能以及社交媒体链接。

黑客表示,他们从暴露的系统中窃取到了这些数据。对此BleepingComputer曾问询DemandScience,但被告知没有证据表明发生了数据泄露。DemandScience 企业传播高级总监Derek Beckwith表示“所有的系统都 100% 正常运行,我们没有发现任何迹象表明我们的任何系统或数据发生了黑客攻击或泄露事件。我们正在继续监测情况,因此目前不宜进一步扩大事态。”

到了8月15日,KryptonZambie 以 8 个论坛积分(相当于几美元)的价格出售数据集,基本上是免费泄露数据。

黑客发布的数据泄露帖子

11月13日,安全专家、数据泄露查询网站Have I Been Pwned(HIBP)创始人特洛伊·亨特(Troy Hunt)发表博文,称已确认数据的真实性,有受数据泄露影响的人联系了 DemandScience,并被告知泄露的数据来自两年前已退役的系统。

亨特还在泄露的数据中找到了自己的个人信息,包括他在辉瑞工作时的数据。

目前被盗数据集中的所有 1.22 亿个唯一电子邮件地址已添加到BIBP中,受影响的订阅者将收到有关数据泄露的邮件通知。

 

 


转自Freebuf原文链接:https://www.freebuf.com/news/415274.html

封面来源于网络,如有侵权请联系删除

 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 DemandScience 黑客 HIBP 数据安全
相关文章