与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门思明区珍珠湾软件园一期创新大厦B区7楼

电 话:400-666-0170 / 0592-2565820

官 网:www.megulilia.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

灾害受害者的敏感信息通过FEMA数据泄露而暴露-厦门千赢科技股份有限公司

发布时间:2019-09-03 来源: 浏览次数:589次

该漏洞共享了20多个不同的和不必要的数据字段,其中一个未命名的承包商与灾难机构相关联。美国联邦紧急事务管理局(FEMA)在数据泄露事件中泄露了230万灾难幸存者的个人地址和银行信息。

该机构泄露了受飓风艾尔玛,哈维和玛丽亚影响的人的记录,从2017年到一个未透露姓名的外部承包商。该机构与外部承包商共享数据的做法很常见,但“FEMA提供的信息比必要的更多,”FEMA新闻秘书Lizzie Litzow说。

该安全漏洞的发生是因为在用来放置在临时住房灾民的程序错误,根据监察长办公室的调查结果。

 

不必要的共享数据包括家庭住址,出生日期以及大多数情况下属于受害者的银行账户的敏感细节。

根据最初的监管机构报告,违规行为可能会使身份盗窃和欺诈行为威胁到幸存者。

“自从发现这个问题以来,FEMA已采取积极加密软件措施纠正这一错误,”Litzow说道,“FEMA不再与承包商共享不必要的数据,并对承包商的信息系统进行了详细审查。”

FEMA还与承包商合作,从系统中删除了不必要的数据并更新了合同,以确保符合国土安全部(DHS)的网络安全和信息共享标准,”她补充说。

监察长的报告告诉FEMA,它需要安装加密软件控制措施,以确保数据不会继续与有关承包商共享,并确保共享的信息从承包商的系统中消失。

“人们可以看到如何处理数据泄漏的最佳实践 - 通知公众,制定解决问题的行动计划,然后采取措施不再重复同样的错误,”高级安全工程师Boris Cipot说道。在Synopsys。“但是,它也表明了数据库结构中糟糕的决策如何导致这种灾难。”

“在处理敏感数据时,必须特别注意并且必须考虑选择哪些数据可以访问哪些数据以及哪些数据不应该被系统访问。如上所述,他们现在应该删除不应该访问的数据。分享,但如果早些时候做出选择,就可以避免这种情况。“

该报告最初于315日发布,但最近才被曝光。

根据一位不愿透露姓名的国土安全部官员表示,受影响的230万人中,有180万人的银行资料泄露,另有725,000人的家庭住址被泄露。

推荐新闻

SamSam勒索软件已获利近600万美元

2018-08-02

英国安全公司Sophos于近日在一份长达47页的调查报告中指出,自2015年12月以来,SamSam...

数据泄露风险大 超三成巴西人曾用手机传送私密照

2019-06-19

中新网6月18日电 据南美侨报网报道,近日,巴西卡巴斯基实验室和智利市场研究企业Corpa发布的一项联合调查结果...

必胜客官网遭入侵,支付卡信息可能泄露

2017-10-18

过去的一周,美国必胜客通知顾客由于网站遭到临时入侵,他们的支付卡信息和联系信息可能被盗。必胜客餐厅向用户发送邮件称...

泄露14万中国人基因大数据?涉事公司回应

2018-10-30

就深交所问询函,华大基因回复表示:“14 万中国人基因大数据”项目无外方合作机构。项目分析工作均在境内由中国科研团...

Kromtech安全中心披露两起数据泄露事件 涉及本田汽车和环球唱片

2018-06-01

Kromtech安全中心在本周三(5月30日)再次披露了两起数据泄露事件,事件的主体包括本田汽车公司...

Copyright ©2006-2019 厦门千赢科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部