与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

灾害受害者的敏感信息通过FEMA数据泄露而暴露-厦门天锐科技股份有限公司

发布时间:2019-09-03 来源: 浏览次数:3976次

该漏洞共享了20多个不同的和不必要的数据字段,其中一个未命名的承包商与灾难机构相关联。美国联邦紧急事务管理局(FEMA)在数据泄露事件中泄露了230万灾难幸存者的个人地址和银行信息。

该机构泄露了受飓风艾尔玛,哈维和玛丽亚影响的人的记录,从2017年到一个未透露姓名的外部承包商。该机构与外部承包商共享数据的做法很常见,但“FEMA提供的信息比必要的更多,”FEMA新闻秘书Lizzie Litzow说。

该安全漏洞的发生是因为在用来放置在临时住房灾民的程序错误,根据监察长办公室的调查结果。

 

不必要的共享数据包括家庭住址,出生日期以及大多数情况下属于受害者的银行账户的敏感细节。

根据最初的监管机构报告,违规行为可能会使身份盗窃和欺诈行为威胁到幸存者。

“自从发现这个问题以来,FEMA已采取积极加密软件措施纠正这一错误,”Litzow说道,“FEMA不再与承包商共享不必要的数据,并对承包商的信息系统进行了详细审查。”

FEMA还与承包商合作,从系统中删除了不必要的数据并更新了合同,以确保符合国土安全部(DHS)的网络安全和信息共享标准,”她补充说。

监察长的报告告诉FEMA,它需要安装加密软件控制措施,以确保数据不会继续与有关承包商共享,并确保共享的信息从承包商的系统中消失。

“人们可以看到如何处理数据泄漏的最佳实践 - 通知公众,制定解决问题的行动计划,然后采取措施不再重复同样的错误,”高级安全工程师Boris Cipot说道。在Synopsys。“但是,它也表明了数据库结构中糟糕的决策如何导致这种灾难。”

“在处理敏感数据时,必须特别注意并且必须考虑选择哪些数据可以访问哪些数据以及哪些数据不应该被系统访问。如上所述,他们现在应该删除不应该访问的数据。分享,但如果早些时候做出选择,就可以避免这种情况。“

该报告最初于315日发布,但最近才被曝光。

根据一位不愿透露姓名的国土安全部官员表示,受影响的230万人中,有180万人的银行资料泄露,另有725,000人的家庭住址被泄露。

推荐新闻

亚马逊员工因泄露用户信息被解雇,违反公司政策

2019-05-21

10月9日消息,据CNET报道,一名亚马逊员工因为私自将客户的电子邮件地址分享给第三方卖家而遭到解雇...

泄露数据后 玩具制造商伟易达被FTC处以65万美元罚款

2018-01-10

据外媒报道,智能玩具制造商伟易达(VTech)的安全漏洞导致数百万家长和孩子的数据遭曝光。日前美国联邦贸易...

勒索软件竟然使医院系统瘫痪间接导致病人死亡

2020-09-25

近日外媒报道指德国科隆的检控人员,最近就杜塞尔多夫大学医院因为遭到勒索软件事故,怀疑导致一名病人丧生,以过失杀人案...

美团涉嫌“窃取商业机密”,饿了么年累计损失超过千万!

2019-06-24

核心数据明文存储,不亚于一颗定时炸弹!——天锐绿盾 国内最大的两家外卖平台美团和饿了么近来摩擦不断。近日,山东淄博当地...

酒店个人信息又双叒叕泄露了!万豪数据泄露非偶然!

2018-12-03

万豪酒店集团宣布,有5亿多用户的信息遭泄露,其中包含多种重要的身份信息,甚至是信用卡等信息,而此次信息泄露的时间已...

Copyright ©2006-2021 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部