安全動(dòng)態(tài)

電信巨頭Verizon已證實(shí)600萬(wàn)用戶的數(shù)據(jù)遭泄露

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-07-15    瀏覽次數(shù):
 

信息來(lái)源:techweb

7月14日消息,據(jù)國(guó)外媒體報(bào)道,在今年6月份的時(shí)候,電信巨頭Verizon有600萬(wàn)用戶的數(shù)據(jù)被泄露,近日Verizon證實(shí)了這一消息。在本周的一份聲明中,Verizon說(shuō),數(shù)據(jù)泄漏是由該公司供應(yīng)商的一名員工造成的,他因操作失誤導(dǎo)致外部可進(jìn)入云存儲(chǔ)區(qū)域訪問(wèn)信息。

Verizon_Wireless_Store,_Griffin.JPG

資料圖

而這些數(shù)據(jù)是在沒(méi)有保護(hù)的亞馬遜 S3存儲(chǔ)服務(wù)器上泄漏的,這使得任何有公共鏈接到云的人都可以使用這些數(shù)據(jù)。

亞馬遜沒(méi)有回復(fù)記者的置評(píng)請(qǐng)求。

Verizon說(shuō),數(shù)據(jù)中包含了一些個(gè)人信息,比如一些電話號(hào)碼和 PIN碼,但不包括社安碼(所有的美國(guó)公民,僑民,和持有合法簽證入境美國(guó)留學(xué)或短期及長(zhǎng)期工作的外國(guó)人都有的號(hào)碼)或錄音。

該聲明稱,PIN碼用于對(duì)來(lái)電者的電話號(hào)碼進(jìn)行身份驗(yàn)證,并不能用于在線訪問(wèn)客戶賬戶。

根據(jù)聲明,沒(méi)有任何客戶信息丟失或被盜,因?yàn)橹挥蠽erizon、供應(yīng)商和研究人員才可以訪問(wèn)該存儲(chǔ)區(qū)域。

盡管Verizon表示,PIN碼無(wú)法單獨(dú)接入在線賬戶,但SSP Blue的網(wǎng)絡(luò)安全分析師Hemu Nigam表示,他仍建議客戶更換PIN碼,以防止其他人使用。(yoyo)

OX9GQMK_42}0[XCA`UXEYMY.png

 
 

上一篇:構(gòu)建網(wǎng)絡(luò)安全主動(dòng)免疫保障體系

下一篇:2017年07月15日 聚銘安全速遞