与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

在线问卷调查平台Typeform因安全漏洞导致用户数据泄露

发布时间:2018-07-04 来源: 浏览次数:12459次


Typeform是一家总部位于西班牙第二大城市巴塞罗那的调查问卷软件开发商,旗下同名免费在线问卷平台在全球范围内有着广泛的应用。很多公司和网站都会在线上建立问卷调查,用来收集客户对于其产品或者服务的满意度,而Typeform平台则为这一建立过程提供了诸多便利。

该公司于近日在其网站上发布了一则关于数据泄露的通知,称其IT团队在上周五(627日)发现有未知的第三方访问了Typeform服务器并下载了某些信息。由于这一黑客入侵事件,一部分用户的数据可能因此遭到泄露。

该公司表示,泄露是由于安全漏洞导致的。在发现这一问题后,他们在半个小时以内对其进行了修复。攻击者设法从其服务器上下载了一份日期为53日的备份文件,其中包含了其用户建立问卷时提交的姓名、电子邮箱件地址和其他一些信息。该公司同时也强调,在53日以后收集的数据以及付款信息和密码不会受到影响。

总部位于英国的移动银行Monzo是受影响的组织之一。Monzo表示,黑客入侵影响了大约2万人,其中绝大多数人只暴露了他们的电子邮箱地址。但是,在某些情况下,也暴露了诸如邮政编码、之前使用过的银行的名称、Twitter用户名、大学、城市、年龄和薪资范围以及雇主等信息。Monzo表示,在事件发生后,它已经结束了与Typeform的合作关系。

另一个受影响组织是塔斯马尼亚选举委员会(Tasmanian Electoral Commission)。该组织指出,虽然一些被窃取的数据已经被公开,但攻击者也可能在最近的选举中获得了选举人提交的姓名、地址、电子邮箱地址和出生日期。

已被通知此事件的组织还包括ThrivaBirdseyeHackUPCOcean Protocol。根据Typeform在去年发布的信息来看,它在当时就已经拥有了约3万名付费用户,当然我们相信有更多地人选择了使用免费服务。据称,诸如AppleUberFacebookAdobeAirbnbWeTransferBBC这样的公司也在某些时候使用过它的服务。该公司的网站目前列出的大型客户包括TrelloHubSpotIndiegogoForbesFreshdesk

该公司目前已经向客户保证,他们已经识别出了问题的来源,且已经对其系统安全进行了全面审查,并正在采取重大措施以防止此类事件再次发生。然而,就在这起数据泄露事件发生后不久,一位Twitter用户名为“Chris Jackson”的用户发布推文称,他在Typeform的系统中发现了另一个安全漏洞。

推荐新闻

天锐绿盘 | 让文档管理更安全高效的企业智能云盘

2022-10-24

你是否面临这些问题?公司的电子文档繁多且分散,无法统一管理;员工粗心误删重要文件,导致文件无法找回;硬盘驱动损坏,...

Kromtech安全中心披露两起数据泄露事件 涉及本田汽车和环球唱片

2018-06-01

Kromtech安全中心在本周三(5月30日)再次披露了两起数据泄露事件,事件的主体包括本田汽车公司...

波及上亿用户!美国第七大商业银行数据大规模泄露

2019-08-05

美国第七大商业银行“第一资本”当地时间29号宣布,大约一亿美国人和600万加拿大人的个人信息遭一名“黑客”窃取。目...

数据管控困难?终端防泄密综合解决方案

2023-10-20

企业常见终端安全问题: ● 网络资源被随意滥用,造成网络堵塞影响工作效率; ● 无法防止员...

数据防泄漏的问题企业若不重视,危害的则是自己

2022-02-11

数据安全时代,数据防泄漏成为各行各业都重点关注的一个数据安全问题。传统数据安全思想一般是重点防范外部人员的攻击,衍...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部