在线营销公司存在漏洞,3800多万美国公民详细记录泄露
研究人员发现了一个属于View Media的不安全数据桶,其中包含近3900万美国公民记录。
赛博新闻研究小组发现了一个属于在线营销公司ViewMedia的不安全数据桶。这个存储桶包含近3900万美国公民记录,包括他们的全名、电子邮件和街道地址、电话号码和邮政编码。
数据库保留在一个可公开访问的amazonwebservices(AWS)服务器上,允许任何人访问和下载数据。继8月早些时候CyberNews报道的3.5亿封电子邮件泄露事件之后,这是今年夏天我们第二次遇到包含如此大量用户数据的无安全保护的Amazon存储桶。
7月29日,exposed View Media bucket被亚马逊关闭,不再可访问。
若要查看您的电子邮件地址是否已暴露在此或其他安全漏洞中,请使用我们的个人数据泄漏检查器。
桶里有什么数据?
公开可用的Amazon S3存储桶包含5302个文件,包括:
700份针对性电子邮件和直邮广告活动的工作声明文档存储在PDF文件中59个CSV和XLS文件中,共包含38765297个美国公民记录,其中23511441个记录是唯一的
这些用户记录文件是根据营销公司的营销活动所针对的地点和邮政编码创建的,其中包括美国境内人员的全名、地址、邮政编码、电子邮件和电话号码。
除了工作声明文档和用户记录外,这个存储桶中还有数千个用于各种营销材料的文件,例如横幅广告、时事通讯和促销传单。
公开记录示例
下面是一些用户记录和工作声明文档的示例,这些文档保留在可公开访问的bucket上。
大多数CSV文件包含我们假设的目标人口统计数字或实体营销材料的用户记录。
2018年至2019年期间的营销活动工作说明文件:
谁拥有数据桶?
不安全的AmazonS3存储桶似乎属于ViewMedia,这是一家专门从事电子邮件营销、显示广告、设计、托管、直邮、日期销售和其他数字营销服务的在线营销公司。该公司为论坛媒体和时代传媒集团等美国出版品牌提供有针对性的营销服务。
除了数以百万计的美国公民记录外,这个水桶还包括数千份营销时事通讯、促销传单设计、横幅广告和View Media为其客户创建的工作声明文档。
谁有权限?
这个bucket托管在amazonaws服务器上,该服务器已经暴露了一段时间,目前还不清楚是否有坏人访问了其中存储的数据。
也就是说,不安全的Amazon存储桶相对来说不需要任何授权就很容易找到和访问,这意味着任何知道在哪里查找的人都可以下载这些文件。
有什么影响?
即使不安全的AmazonS3存储桶中的文件不包含高度敏感的个人信息,如社会安全或信用卡号码,网络犯罪分子仍可以将数据库中的个人信息用于各种恶意目的:
骗子可以利用暴露人员的姓名、电子邮件地址和电话号码进行各种各样的欺诈计划。简单的联系方式就足以让垃圾邮件发送者和网络钓鱼者从多个角度对3800多万名暴露在外的美国人发动针对性攻击,如机器人电话、短信、电子邮件,社会工程活动确定的网络罪犯可以将这个桶里的数据与其他数据泄露相结合,建立身份盗用的潜在目标的档案
数据怎么了?
因为我们最初无法确定不安全存储桶的所有者,所以我们在7月27日联系了亚马逊,帮助他们保护数据库。他们在7月29日关闭了水桶。
然后,我们联系了存储在存储桶上的工作说明文档中提到的营销公司的一位客户,他在8月21日帮助我们确定了ViewMedia是数据库的所有者。8月24日,我们联系了观点传媒,就此次泄密事件发表官方评论。但是,我们没有收到公司的回复。
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows 10 32位企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本台式机专用系统 Windows10 64专业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的专业版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动
雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新雨林木风 Windows10 x64 企业装机版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活
深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载
语言:中文版系统大小:3.98GB系统类型:Win10深度技术 Windows 10 x64 企业TLSB 电脑城装机版2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程
电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10电脑公司 装机专用系统 Windows10 x64 企业TLSB版2022年7月一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过
相关文章
- Metasploit Framework 4.17.0 本地提权漏洞分析
- 专栏
- 从风险缓解到业务推动:2021年的CISO角色
- 观美国第五号太空政策令表象,究其幕后实为军事能力布局
- 中了勒索病毒怎么办?四大招教你防御避免勒索病毒
- PHP官方Git服务器被黑,源码中被加入后门
- 专有云安全管理十问,看腾讯安全专家如何接招
- 笔记本无线网卡怎么打开 笔记本无线上网卡找不到网络解决方法
- 安全分析 | 7月至今数字货币及加密领域相关黑客攻击事件
- 一台计算机每秒可以猜出超过1000亿个密码,您的密码还安全吗
- Chrome 浏览器将屏蔽 554 端口以阻止 NAT Slipstreaming 攻击
- 微软的MSERT工具现在可以从Exchange Server攻击中找到web shell
- 人工智能网络安全的未来挑战 如何做好第一道和最后一道防线
- 网络安全的七个现实
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
- 1迅雷云播“手机看片神器”使用教程(随时随地秒速离线云播放)
- 2Win10怎么设置网络按流量计费 Win10网络设置流量收费教程
- 3微信公众号怎么年审? 微信公众号年审流程及所需材料介绍
- 4win7蓝屏代码7f指什 怎么解决 很严重
- 5二手笔记本电脑价格是多少 二手笔记本电脑价格盘点
- 6安卓手机安装运行win7系统教程 安卓手机装win7系统教程
- 7华硕b460主板装win7系统及bios设置教程 10代CPU安装Win7教程 BIOS设置 U盘启动 完美支持USB驱动
- 8高通骁龙8cx怎么样 高通骁龙8cx处理器详细介绍
- 9Steam提示“需要在线进行更新,请确认您的网络连接正常”怎么办?
- 10aoc一体机电脑win10改win7系统及bios设置
常用系统
- 1联想笔记本&台式机专用系统GhostWin7Sp1旗舰版2018年4月(32位) 提供下载
- 2电脑公司 GhostXpSp3 喜迎国庆 电脑城装机版 2021年10月 ISO镜像高速下载
- 3新雨林木风 Windows10 x64 企业装机版2018年5月(64位) ISO镜像免费下载
- 4番茄花园Ghost Win8.1 (X32) 喜迎国庆 纯净版2021年10月(免激活) ISO镜像免费下载
- 5电脑公司Ghost Win7 x64 Sp1装机万能版2020年8月(64位) ISO镜像免费下载
- 6深度技术 Ghost Win7 x64 Sp1 电脑城纯净版2022年2月(64位) ISO镜像高速下载
- 7新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
- 8番茄花园Ghost Win8.1 (64位) 家庭纯净版2018.06(永久激活) ISO镜像免费下载
- 9番茄花园 Ghost Win7 x64 SP1 最新极速装机版2018年8月(64位)ISO镜像下载
- 10番茄花园 Windows 10 元旦特别 极速企业版 2020年1月(32位) ISO镜像快速下载