與我們合作

專注資訊安全領域產品研發,致力於為政府、軍工等涉密組織及其它企事業單位提供專業的資訊安全產品、解決方案、科技顧問諮詢等服務。

有關於資訊安全領域及檔案加密的問題和我們談談嗎?

您可以填寫右邊的表格,讓我們瞭解您的項目需求,我們將會儘快與你取得聯系。當然也歡迎您致電我們400電話。

您也可通過下列途徑與我們取得聯系:

地址:廈門思明區珍珠灣軟體園一期創新塔樓B區7樓

電話:400-666-0170 / 0592-2565820

官網:www.tipray.com

客戶服務:sales@tipray.com

市場合作:market@tipray.com

快速提交您的需求 ↓

在线问卷调查平台Typeform因安全漏洞导致用户数据泄露

發佈時間:2018-07-04 來源: 流覽次:3024數


Typeform是一家总部位于西班牙第二大城市巴塞罗那的调查问卷软件开发商,旗下同名免费在线问卷平台在全球范围内有着广泛的应用。很多公司和网站都会在线上建立问卷调查,用来收集客户对于其产品或者服务的满意度,而Typeform平台则为这一建立过程提供了诸多便利。

该公司于近日在其网站上发布了一则关于数据泄露的通知,称其IT团队在上周五(627日)发现有未知的第三方访问了Typeform服务器并下载了某些信息。由于这一黑客入侵事件,一部分用户的数据可能因此遭到泄露。

该公司表示,泄露是由于安全漏洞导致的。在发现这一问题后,他们在半个小时以内对其进行了修复。攻击者设法从其服务器上下载了一份日期为53日的备份文件,其中包含了其用户建立问卷时提交的姓名、电子邮箱件地址和其他一些信息。该公司同时也强调,在53日以后收集的数据以及付款信息和密码不会受到影响。

总部位于英国的移动银行Monzo是受影响的组织之一。Monzo表示,黑客入侵影响了大约2万人,其中绝大多数人只暴露了他们的电子邮箱地址。但是,在某些情况下,也暴露了诸如邮政编码、之前使用过的银行的名称、Twitter用户名、大学、城市、年龄和薪资范围以及雇主等信息。Monzo表示,在事件发生后,它已经结束了与Typeform的合作关系。

另一个受影响组织是塔斯马尼亚选举委员会(Tasmanian Electoral Commission)。该组织指出,虽然一些被窃取的数据已经被公开,但攻击者也可能在最近的选举中获得了选举人提交的姓名、地址、电子邮箱地址和出生日期。

已被通知此事件的组织还包括ThrivaBirdseyeHackUPCOcean Protocol。根据Typeform在去年发布的信息来看,它在当时就已经拥有了约3万名付费用户,当然我们相信有更多地人选择了使用免费服务。据称,诸如AppleUberFacebookAdobeAirbnbWeTransferBBC这样的公司也在某些时候使用过它的服务。该公司的网站目前列出的大型客户包括TrelloHubSpotIndiegogoForbesFreshdesk

该公司目前已经向客户保证,他们已经识别出了问题的来源,且已经对其系统安全进行了全面审查,并正在采取重大措施以防止此类事件再次发生。然而,就在这起数据泄露事件发生后不久,一位Twitter用户名为“Chris Jackson”的用户发布推文称,他在Typeform的系统中发现了另一个安全漏洞。

推薦新聞

我国首次开展大数据安全整治

2018-07-17

《经济参考报》记者获悉,我国正在开展的全国网络安全执法大检查行动中,首次开展针对大数据安全的整治工作,具体...

航旅纵横App在泄露隐私边缘试探

2018-06-13

航旅类App航旅纵横因最近上线的“虚拟客舱”功能引发争议。通过这个功能,用户可以查看同舱乘客的历史飞行地点及频率等...

黑客宣布无条件删除A站泄露数据库

2018-06-14

雷锋网消息,6月13日晚,曾扬言要分阶段公开A站被泄漏用户信息的黑客,在地下论坛发帖表示:出于A站客服态度诚恳,以...

医疗实践管理软件OpenEMR曝22个漏洞,1亿患者资料面临泄露风险

2018-08-16

一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件...

黑客破解数据库 致物流公司78万条个人信息泄露

2018-05-08

法制晚报·看法新闻(记者 付中 叶婉 实习生 白龙 )通过qq群,山东的软件工程师王某和只有小学文化的四川无业游民...

Copyright ©2006-2019 厦门天锐科技股份有限公司

線上
客服

線上客服服務時間:24小時

客服
熱線

400-666-0170
0592-2565820
7*24小時客戶服務熱線
點擊上方電話,免費通話

返回
頂部