美国软件公司AgentRun意外泄露众多保险公司客户个人敏感信息


与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

验证码

美国软件公司AgentRun意外泄露众多保险公司客户个人敏感信息

发布时间:2018-05-29 来源: 浏览次数:8645次


据外媒ZDNet报道,美国软件公司AgentRun最近意外暴露了成千上万保单持有人的个人敏感信息,而究其原因竟然又是因为一个未文件加密Amazon S3存储桶。

AgentRun是一家总部位于美国伊利诺伊州芝加哥的软件公司,由前独立保险经纪人和软件工程师Andrew Lech2012年创建,专为保险经纪人提供客户管理软件。

不安全的Amazon S3存储桶包含了大量的缓存数据,涉及数千名不同保险公司客户的个人敏感信息,包括类似CignaSafeCo Insurance这样的大型保险公司的客户,遭泄露的信息可能包括保险单文件、健康和医疗信息以及一些财务数据。

ZDNet指出,不安全的存储桶没有使用密码保护,任何人都可以对其进行访问。该公司创始人Andrew Lech通过电子邮件对数据事件进行了确认,并表示问题出在升级应用程序和数据转移过程中,当数据被转移到这个存储桶时,在存储桶的权限设置上出现了人为错误。

Lech表示,整个数据泄露大概只持续了约一个小时的时间,因为他们在收到关于存储桶暴露的通报之后立即对服务器进行关闭处理。在此期间,可被公众访问的数据主要包括:保险单文件、各种证件的扫描件以及一些医疗记录文件。

保险单文件包含详细的保单持有人个人信息,如姓名、电子邮箱地址、出生日期和电话号码。在某些情况下,一些文件还显示了收入范围、种族和婚姻状况,甚至还附上了空白的银行支票。

对于扫描件而言,涉及到各种证件,如社会安全卡片、医疗卡、驾驶执照、选民证和军人证件;医疗记录文件则包含了可以确定保单持有人医疗状况的各种信息,包括个人的处方、剂量和费用。

除了CignaSafeCo之外,受事件影响的保险公司还包括TransAmericaSafeCo InsuranceManhattan LifeEverest等。Lech表示,他们将通知所有受影响的客户公司和保单持有人,并也将通知有关当局。

推荐新闻

“开卷继传承,诗书续提升”天锐股份第四届读书月活动圆满落幕

2020-03-06

因为这场全民战“疫”,很多人都困在家中,而在这个特殊的时间,勿要做那个无知的人,毕竟读书更会给我们更多的勇气。犹如...

天锐绿盾携手上海广亩景观设计走进信息安全之路

2017-09-29

【关于广亩】 广亩景观源于美国建筑师 F.L.赖特的“广亩城市”理论,2002年成立上海公...

天锐绿盾对教育培训行业数据防泄密的建设方案

2016-07-08

近年来,教育培训行业继续保持旺盛的增长态势,尤其是我国中小学的教育培训,据统计有超出3000多亿的市场,并且正以每...

天锐绿盾签署合肥磐石自动化科技有限公司

2018-03-16

合肥磐石是集科技馆展览策划、方案设计、标志性展项创意研发、科普展品研制于一体的多方位、多元化科普服务平台,逐步形成...

防泄密软件中常用的技术有哪些

2018-10-24

防泄密软件能够被广泛用于内部安全体系架构和网络管理层面之中,通过使用硬件级的解密身份认证等技术手段,使经营数据、发...



Copyright ©2006-2020 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部