工業集團FIESP遭指控,涉嫌數百萬個人數據記錄泄露。
巴西圣保羅州工業聯合會(簡稱FIESP)遭指控,稱其在線泄露其三個數據庫中數百萬個人數據記錄。
FIESP代表了約13萬家公司,是巴西工業部門的最大企業實體。這些外泄記錄包括:姓名、ID與社會安全號碼、完整住址信息以及電子郵件與電話號碼。
白帽黑客生態系統Hacken Proof的安全研究員鮑勃·迪亞琴科(Bob Diachenko)稱其在11月12日發現了三個包含個人記錄的數據庫,可通過Elasticsearch搜索引擎訪問這些記錄。最大的數據源包含3480萬個條目。
據迪亞琴科稱,任何人都可查看這些數據,且這些數據已在網上暴露數日。
關于該數據泄露事件,該研究員稱其已試圖警告FIESP,但無濟于事。Hacken Proof在推特上首次公開該泄露事件后,一位巴西粉絲將該數據泄露事件告知了企業,企業這時才離線了數據庫。
FIESP在聲明中表示,“正展開調查,某聲稱從事數據安全的公司涉嫌竊取數據庫,”但該公司認為,根本沒有發生任何嚴重事故。
貿易機構認為,Hacken Proof所說的數據庫并未包含密碼等敏感信息,并且“迄今為止,尚無消息表明該數據庫中存在任何個人信息遭利用。”
FIESP聯系了[Hacken Proof],該公司表示其并未公開數據,隨后銷毀了其聲稱曾訪問過的信息。[Hacken Proof]也表示其目的是披露可能存在的漏洞以防止潛在數據泄露。
巴西檢察官辦公室目前正對該數據泄露事件展開調查。巴西亟需執行自己的數據保護法案,相較于其他法案,該法案將旨在確保公共及私人企業對個人數據泄露事件負責。
-
數據
+關注
關注
8文章
7081瀏覽量
89181 -
數據庫
+關注
關注
7文章
3826瀏覽量
64507 -
生態系統
+關注
關注
0文章
702瀏覽量
20744
原文標題:巴西最大的專業協會發生大規模數據泄露
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論