一名網絡安全研究人員警告說,澳大利亞最大的煙霧報警公司之一Smoke Alarm Solutions將數十萬份包含敏感客戶信息的文件暴露在網上近三個月,這些文件「很可能」被惡意行為者獲得。
網絡安全研究員 Jeremiah Fowler 表示,Smoke Alarm Solutions公司在新州、維州、昆州和南澳州開展業務,自 2007 年以來已為 200 萬處房產提供服務,該公司在無密碼保護的數據庫中留下了 762,856 份文檔,總計 107GB。
他表示,即使在他發出通知後幾個月,該公司仍未能採取安全措施。
Fowler在 vpnMentor 本周發布的一份報告中表示,該公司這些文件包括 2021 年至 2024 年超過 355,000 張詳細發票、檢查記錄、估算、合規報告、電氣安全檢查、服務報價和服務報告。
近 25,000 份標記為「現場報價」的附加文件包含獲得報價的企業、代理人或個人的姓名和電子郵件地址。
Fowler表示,就在幾天前,消費者監管機構警告假發票詐騙激增,假發票詐騙在過去 12 個月給澳大利亞人造成了超過 1600 萬澳元的損失。
Fowler懷疑,「實際上,這些信息很可能被黑客訪問了,因為壞人正在尋找與我尋找的相同的數據,只是當我找到它時我會檢查、驗證和報告它,但壞人使用它作為詐騙、網絡釣魚的工具」。他告訴澳新社。
Fowler還表示,他經常發現「來自非常小公司的非常敏感的數據」。
本文由看新聞網原創、編譯或首發,並保留版權。轉載必須保持文本完整,聲明文章出自看新聞網並包含原文標題及鏈接。