2.88亿条印度养老基金持有人的身份数据被暴露在互联网

社会 来源:cnbeta 2022-08-04 11:14:21

一个包含印度养老基金持有人全名、银行账户号码等信息的巨大数据缓存已在网上浮出水面。安全研究员Bob Diachenko发现两个独立的IP地址存储了超过2.88亿条记录--其中一个IP地址下有约2.8亿条记录,约840万条是第二个IP地址的一部分。该研究人员说,这两个IP地址都公开向互联网暴露数据,但没有密码保护。

这些记录是名为"UAN"的集群指数的一部分,这显然是指该国国有雇员公积金组织(EPFO)分配给养老基金持有人的通用账户号码。

Diachenko表示:"据我所知,数据库中的信息可能被用来拼凑出一个印度公民的完整档案,使他们成为网络钓鱼或诈骗攻击的目标。"

每条记录都包括详细的个人信息,包括他们的婚姻状况、性别和出生日期。还有一些细节主要与他们的养老基金账户有关,包括UAN、银行账户号码和就业状况。

除了泄露持有养老基金账户的个人身份信息(PII)外,这些记录还暴露了其办理人的详细信息。这些信息包括他们的全名和与账户持有人的关系。

Diachenko本周早些时候发现了泄露敏感数据的IP地址。他在Twitter上发布了一张截图,显示了周三暴露个人信息的数据字段,同时提醒了印度计算机应急响应小组(CERT-In)。在发布他的推文后不到一天,这两个有问题的IP地址已经无法访问。

但Diachenko说,目前还不清楚谁应该对网上出现的曝光数据负责。目前也不清楚除了他之外,是否还有其他人也发现了这些曝光的数据。

印度养老金的IT系统出现安全问题已经不是第一次,2018年,印度中央公积金专员通知技术支持部门,黑客能够从EPFO网站的Aadhaar播种门户窃取数据。这一事件使约2700万养老基金成员的信息处于危险之中。然而,该养老基金机构后来在记录上声称,其方面没有数据泄漏,但没有提供证据。

延伸阅读
  • 女网红宣布独自去印度旅游引热议 网友:祝你平安

    近日,中国女网红 @Dinah 宣布将独自前往印度旅行的消息引发国外网友热议。该网红说到:“我准备要去印度了,你没听错,这是我第一次独自旅游且去的地方是印度,我很期待大家给我提供一些旅游攻略,或介绍一

  • 波音公司在与空客竞争中节节败退

    根据印度媒体17日报道,因技术故障等原因,印度航空当天取消了至少5架次的国际航班。据报道,涉及航班的机型均为波音客机。上周一架波音787型客机在印度古吉拉特邦坠毁,波音也再度因安全问题陷入舆论风暴。多

  • 印度航空一架航班折返香港

    6月16日,一架印度航空的波音787-8客机,在起飞后不久因技术原因折返香港,香港民航处向南都、N视频记者披露了该事件的更多细节。据介绍,香港民航处空管中心于6月16日中午约12时38分,接获一架由香

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接