首页 > 动态中心 > 技术文章  >  正文

国内两家企业近 500 万敏感数据信息泄露

2023-06-15 00:00:00

文章摘要:最近,Cybernews团队发现了两个不安全的数据库,共有约500万条记录,其中包含了许多敏感信息,如姓名、手机号码和地址。据悉,这两个数据库分别属于中国的两家公司,其中第一个数据库归孝信通所有,第二个数据库可能与上海延华情报有关。属于孝信通的数据库包含老年人的敏感信息,包括全球定位系统位置、手机号码、地址、哈希密码等;上海延华的智能数据库包含更敏感的数据,如容易解码的音频文件、姓名、员工身份、心

最近,Cybernews团队发现了两个不安全的数据库,共有约500万条记录,其中包含了许多敏感信息,如姓名、手机号码和地址。

据悉,这两个数据库分别属于中国的两家公司,其中第一个数据库归孝信通所有,第二个数据库可能与上海延华情报有关。属于孝信通的数据库包含老年人的敏感信息,包括全球定位系统位置、手机号码、地址、哈希密码等;上海延华的智能数据库包含更敏感的数据,如容易解码的音频文件、姓名、员工身份、心率、全球定位系统位置等。

目前,这两个数据库已经关闭。

第一个数据库:超过30万老年人的数据泄露

根据Cybernews团队的研究,第一个数据库属于孝信通。根据公开信息,孝信通是上海孝信网络技术有限公司的产品,该公司成立于2015年。据了解,孝信通是一个智能养老服务平台,由移动智能终端、老年人移动应用、儿童移动应用、专业人士移动应用和云服务平台组成,为老年人提供“救助、关爱、健康、帮助”服务。

这次发现的孝信通数据库包含34万多条记录,内容非常详细:

手机号码、地址、全球定位系统位置、用户亲属和其他监护人的姓名和手机号码、位置轨迹(包括地址和全球定位系统坐标)、密码、紧急呼救记录和紧急呼救位置记录、个人身份证等。

这些数据中的大多数(有近285,000条记录)是地址、全球定位系统坐标和个人身份数据。

第二个数据库:泄露了超过420万的数据

Cybernews表示,尽管可以肯定第一个数据库属于孝信通,但他们还没有完全证实第二个数据库属于上海延华智能公司。

据官方网站介绍,上海延华智能科技(集团)有限公司是一家智能城市服务和运营商,拥有智能节能、智能医疗、智能建筑和智能社区、数据中心、智能环保、智能旅游等业务。根据公开信息,该公司2019年的收入为9.18亿英镑。

当查看第二个数据库的内容时,研究人员发现了许多相同的数据类型:设施、警报、员工健康监测数据和车辆相关信息。同时,他们还在这个数据库中找到了关键字为“yhzn”的条目。

Cybernews表示:“不幸的是,我们无法联系该公司,以进一步确认该数据库是否属于他们。”第二个数据库包含420多万条记录和更详细的数据:
个人姓名、与工作相关的身份证号码、报警和警告;音频文件和一些相关名称;计步器和设备的电池强度;用户心率、氧气水平和可能的血压;项目和人员名称;分组全球定位系统位置;个人的各种全球定位系统位置,包括个人足迹。车辆数以千计的项目,如车辆工作标识和车牌号码、警报、垃圾重量和村庄编号;车辆的全球定位系统位置和轨迹。一般来说,这些记录大多是车辆全球定位系统的位置和轨迹,设施数据和人员全球定位系统跟踪。

据报道,研究人员不知道这两个数据库在互联网上暴露了多久。因此,还不清楚在数据库关闭之前,坏的参与者是否访问了这两个数据库。然而,问题是只有具有中等技术知识的人才能访问数据库,而不需要任何身份验证,因此其他人仍然可以访问它们。

事实上,关于特定运动和健康数据的数据库会给网络罪犯带来不同的回报。一种方法是网络罪犯在黑网上出售这些数据,每条数据记录甚至可以赚取1美元的净利润。另一种方法是将其与其他数据结合使用。罪犯可以利用它进行电信欺诈和网络钓鱼攻击。不管怎样,后果都非常严重。

2019年初,外部网络安全研究人员偶然发现了一台未受保护的MongoDB数据库服务器。整个实例包含854千兆字节的数据,总共有202,730,434条记录,其中大部分是中国用户的简历,内容非常详细,包括中文的全名、家庭地址、电话号码、电子邮件、婚礼烟雾状态、政治关系、期望工资等。

2020年5月,由高级信息服务(AIS)的子公司高级无线网络(AWN)控制的弹性搜索数据库(泰国, 移动,的一家运营商)可以公开访问。该数据库包含约83亿条记录,数据量约为4.7 TB,每24小时增加2亿条记录。

在笔者统计的2019年数据泄露事件中,我们通过统计发现,数据库的在线泄露是数据泄露的第二大原因,占所有数据泄露事件的16%。一旦发生数据泄漏,就无法恢复,其后果是不可预测的。因为在互联网上,泄露的数据可能会以各种方式被滥用。

上一篇 : 执法部门购买泄露数据来追踪犯罪分子
  • 相关推荐
  • 企业文件加密防泄密必备,2024必备!六款企业防泄密软件精选

    在数字化时代,企业数据的安全防护至关重要。随着信息泄露风险的日益增加,企业文件加密防泄密已成为企业安全管理的关键环节。2024年,我们精选了六款高效、实用的企业防泄密软件,旨在为企业提供全方位的数据安全保障。这些软件不仅具备强大的加密功能,还能实时监控和预警潜在的安全风险,助力企业构建更加稳固的数据安全防线。1、洞察眼...

    2024-10-21 10:22:55
  • 企业必备!2024电脑加密软件精选:八款宝藏工具大放送!

    在数字化浪潮汹涌的2024年,企业数据安全面临着前所未有的挑战。为了守护企业核心资产,电脑加密软件成为了不可或缺的防线。本次精选八款宝藏级电脑加密工具,它们各具特色,从数据加密、行为监控到权限管理,全方位守护企业数据安全。让我们一同探索这些强大的加密软件,共同迎接数据安全的新篇章!1、洞察眼MIT系统采用先进的加密算法...

    2024-10-21 10:03:14
  • 2024年超好用的企业防泄密软件分享|超实用企业防泄密软件TOP8

    随着数字化时代的到来,企业数据安全面临前所未有的挑战。2024年,我们精心挑选了超实用企业防泄密软件TOP8,旨在为企业提供全方位、高效的数据保护解决方案。这些软件不仅功能强大,而且操作简便,能够有效防止敏感数据泄露,保障企业信息安全。让我们一同探索这些防泄密神器,共同构建企业数据安全的坚固防线。1、洞察眼MIT系统系...

    2024-10-21 08:44:21
  • 企业防范数据泄露手段有哪些?企业必备七项防护措施

    在当今信息化社会,数据已成为企业的核心资产。然而,数据泄露事件频发,给企业带来了严重的经济损失和声誉损害。为了有效防范数据泄露,企业必须采取一系列防护措施。本文将介绍七项企业必备的防护措施,从技术手段到管理层面,全方位守护企业的数据安全,确保企业信息资产的安全无虞。1、 数据加密(洞察眼MIT系统)透明加密:确保数据在...

    2024-10-19 10:03:02
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 什么是透明加密?分享几款大家知道的文档加密软件

    透明加密是一种先进的数据加密技术。它允许用户在不影响文件正常使用的前提下,自动对数据进行加密和解密。这种加密方式对用户而言是“透明”的,即用户无需感知加密和解密的过程,就能无缝地使用加密后的文件。透明加密技术通常与操作系统或应用程序紧密结合,确保数据在存储和传输过程中的安全性,同时保持用户操作习惯的连续性。1、洞察眼M...

    2024-10-19 08:40:38
  • 远程监控电脑屏幕用什么软件?企业远程监控电脑屏幕五款软件

    在数字化办公日益盛行的今天,远程监控电脑屏幕已成为企业提升管理效率、确保信息安全的重要手段。市场上众多远程监控软件琳琅满目,如何选择一款既稳定又高效的软件成为企业关注的焦点。本文精选五款企业远程监控电脑屏幕的软件,它们各具特色,能够满足不同企业的需求,助力企业实现高效管理和信息安全。一、洞察眼MIT系统核心亮点:实时屏...

    2024-10-18 10:10:53
  • 公司想要电脑加密?企业电脑加密必备:八款精选软件大盘点

    在数字化时代,企业数据安全已成为不可忽视的重要议题。随着技术的不断进步,电脑加密软件成为了企业保护敏感信息、防止数据泄露的得力助手。本文精选了八款在2024年备受企业青睐的电脑加密软件,它们各具特色,功能强大,旨在为企业提供全方位、多层次的数据保护。接下来,让我们一起探索这些软件,为企业的数据安全保驾护航。1、洞察眼M...

    2024-10-18 10:07:40
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10
  • 实现公司成员聊天监控方法,告别私下闲聊!企业聊天监控四大妙招

    在信息化办公日益普及的今天,如何有效管理公司成员的聊天行为,防止私下闲聊影响工作效率和信息泄露,成为了企业管理的一大挑战。本文将为您揭秘四大妙招,助力企业实现聊天监控,确保沟通透明,提升管理效能。无论是即时通讯工具的全面监控,还是敏感信息的实时预警,这些妙招都将让企业管理者对员工的聊天行为了如指掌,助力企业稳健前行。一...

    2024-10-17 10:33:39

大家都在搜的词:

微信扫一扫联系售前工程师