专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。
您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。
地 址:厦门市集美软件园三期 C08栋 19F
电 话:400-666-0170 / 0592-2565820
官 网:www.tipray.com
客户服务:sales@tipray.com
市场合作:market@tipray.com
该漏洞共享了20多个不同的和不必要的数据字段,其中一个未命名的承包商与灾难机构相关联。美国联邦紧急事务管理局(FEMA)在数据泄露事件中泄露了230万灾难幸存者的个人地址和银行信息。
该机构泄露了受飓风艾尔玛,哈维和玛丽亚影响的人的记录,从2017年到一个未透露姓名的外部承包商。该机构与外部承包商共享数据的做法很常见,但“FEMA提供的信息比必要的更多,”FEMA新闻秘书Lizzie Litzow说。
该安全漏洞的发生是因为在用来放置在临时住房灾民的程序错误,根据监察长办公室的调查结果。
不必要的共享数据包括家庭住址,出生日期以及大多数情况下属于受害者的银行账户的敏感细节。
根据最初的监管机构报告,违规行为可能会使身份盗窃和欺诈行为威胁到幸存者。
“自从发现这个问题以来,FEMA已采取积极加密软件措施纠正这一错误,”Litzow说道,“FEMA不再与承包商共享不必要的数据,并对承包商的信息系统进行了详细审查。”
“FEMA还与承包商合作,从系统中删除了不必要的数据并更新了合同,以确保符合国土安全部(DHS)的网络安全和信息共享标准,”她补充说。
监察长的报告告诉FEMA,它需要安装加密软件控制措施,以确保数据不会继续与有关承包商共享,并确保共享的信息从承包商的系统中消失。
“人们可以看到如何处理数据泄漏的最佳实践 - 通知公众,制定解决问题的行动计划,然后采取措施不再重复同样的错误,”高级安全工程师Boris Cipot说道。在Synopsys。“但是,它也表明了数据库结构中糟糕的决策如何导致这种灾难。”
“在处理敏感数据时,必须特别注意并且必须考虑选择哪些数据可以访问哪些数据以及哪些数据不应该被系统访问。如上所述,他们现在应该删除不应该访问的数据。分享,但如果早些时候做出选择,就可以避免这种情况。“
该报告最初于3月15日发布,但最近才被曝光。
根据一位不愿透露姓名的国土安全部官员表示,受影响的230万人中,有180万人的银行资料泄露,另有725,000人的家庭住址被泄露。
云通讯公司Twilio曝“窃听者”漏洞数亿通话、短信数据或泄露
2017-12-29
移动应用安全公司Appthority发现一个数据泄露漏洞“窃听者”(Eavesdropper),影响了近700个企...
2023-08-14
近日,工业和信息化部、国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》,提出建立健全网络安全...
Imgur承认在2014年的黑客攻击中泄露了170万个账户信息
2018-04-29
imgur是一个免费的图片分享网站,由美国俄亥俄大学一位大三学生Alan Schaaf创办于2009年。imgur...
【天锐绿盾答疑】公司有一部分业务找了外包团队,担心会把重要文档泄露,该怎么办?
2022-11-07
许多企业在发展中都会寻找外包公司进行合作,因为选择外包团队不仅可以降低人工成本,外包团队还有着更靠谱的专业能力,所...