据外媒10月18日报道,网络安全专家近期发现一份逾 27G 转储文件,其包含 3000 万南非公民的身份号码、个人收入、年龄、就业历史、公司董事身份、种族群体、婚姻状况、职业、雇主和家庭地址等敏感信息。
幸运的是,这些数据还没有被出售,但这只是时间上的问题了。
从上世纪90年代初到现在,这些泄露的数据的时间跨度非常长,对数据文件进行分析后可以得出,此次信息泄露的发生时间是在 2015 年 4 月。
这些信息的数据源头暂不清楚,Hunt 也分享了相关信息,来帮助加快调查进程。
但泄露信息的数据头显示,这些信息的来源很可能是政府部门,但也不能排除金融组织和信用机构的可能。
据网站 iafrikan.com 的社论人士介绍,泄露数据的来源是 Dracore Data Sciences 的 GoVault 平台,其客户 TransUnion 是南非最大的信用机构之一。
我登录了他们的 GoVault 平台,iafrikan.com 的广告词写到“使用信息的金矿可以更便捷地得到消费者和商家的联系信息”。
Hunt 向 iAfrikan 说道:
他们(Dracore)完全把事情搞砸了。他们收集了大量的数据,我不确定他们这样做用户知不知情。这可能不违法,但是它造成的影响非常严重。他们将这些数据放在 Web 服务器上,但什么保护性措施都没有做,很明显,有人找到了这些数据。你们(iAfrikan)也可以很快通过搜索找到这些数据。他们对事件升级之后的处理也做的非常不妥当,对告知他们这些威胁的人也没有什么回应。
这次的信息泄露事件和黑客的关系好像不大,它更像是一种”纯泄露“,在撰写本文时,这些数据还可以在网站上找到。
在 GoVault 平台上,该公司也做出了声明,表示此次泄露事件与 GoVault 无关。