热门搜索词

热门文章

  • 功能 | 平台登录安全策略升级及二次认证...

    为了进一步提升平台账号的安全性,防止因数据泄露导致的配置篡改等风险,我们近期对平台的登录安全策略进行了全面的加固与升级。此次升级的核心在于引入了二次认证机制,该机制能够在账号触发异常登录行为时,要求用户再次进行身份验证,从而有效增强账号的保护力度。

  • [公告]11月6日关于报表及日志服务维护...

    接运营商通知,北京时间 2024-11-06 00:00~06:00 将对报表及日志服务所在机房进行割接维护。在此期间,可能会导致报表查询/下载及日志下载不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]11月2日知道创宇云防御平台升级...

    知道创宇云防御平台将于北京时间 2024-11-02 01:00 至 2024-11-02 03:00 进行升级维护。升级时间预计两小时,在此期间,知道创宇云防御平台将暂停访问,若您有需要通过云防御平台进行操作的需求,请避开此时间段,提前或在升级完成后进行处理。

关注知道创宇云防御

获取最新安全动态

纽约大型的非营利组织People Inc.曝出用户数据泄露事件

来源:NOSEC 2019.06.04

微信截图_20190531191501.png

近期,纽约西部最大的非营利机构之一People Inc.公布了一项数据泄露事件,涉及现有以及以前客户的敏感医疗信息。

本周,该非营利性机构表示,员工的电子邮件帐户似乎是泄密的源头,其中包含了大量客户数据

据报道,这次数据泄露事件总共涉及1000多名客户

People Inc.为老年人,弱势群体以及家庭和残疾人提供住宿护理,就业助理,社区帮助,医疗保健和娱乐设施。

该非营利组织于2019年2月19日发现了这一安全事件。一名未知黑客非法获得了该组织某员工的电子邮件登录权限。此外,可能还有一个电子邮件帐户也存在这个问题,但目前People Inc.还无法确认。

此次泄露的信息中包含了客户的众多敏感信息,例如姓名,地址,社会安全号码,财务数据,医疗信息,健康保险和政府ID等。这些信息可能已被盗用于非法领域。

然而,截至到目前,该非营利组织尚未收到有关信息被滥用的任何报告。

第一个被入侵的帐户可能由于密码强度不高而被攻陷,攻击者通过使用了暴力破解拿下了这个帐户。现在People Inc.表示已把这个帐户的密码重置,强度足以保护其安全性。而第二个可疑帐户现已被彻底禁用。

People Inc.聘请了一家网络调查公司调查此事件,并已告知了FBI。所有和5月29日的数据泄露事件有关用户都会得到一个免费的信用监控服务。

微信截图_20190531191802.png

非营利组织和医疗组织的数据往往是黑客攻击的重点,因为他们持有患者健康数据具有非常高的销售价值和身份盗用价值。在今年3月份,发生在加拿大的自然健康服务(NHS)的数据泄露事件暴露了大约34000名医用大麻用户的个人信息。

 

消息来源:https://nosec.org/home/detail/2692.html

售前支持

400-161-0866