新加坡远程招聘平台使一个大型数据库在互联网上没有受到保护,任何知道在哪里看的人都可以访问。由于该数据库包含大量敏感信息 ,因此该公司无意中将成千上万的人面临数据盗用,身份盗窃,网络钓鱼 ,欺诈等风险 。
Cybernews研究团队在2024年8月初发现了一个错误配置的Amazon AWS S3存储桶,据说包含超过280,000个文件,包括简历和简历。
进一步的调查将数据库归因于Snaphunt ,这是一个在线招聘平台,将雇主与求职者联系起来。尽管它位于新加坡,但该公司是全球性的,因此很可能对世界各地的人们拥有敏感信息 。它提供诸如筛查 ,技能评估和远程招聘工具之类的功能。
你可能喜欢
在Top Jobseeker平台上泄露巨大数据后,超过110万用户文件泄漏
顶级演出平台服务可能已经泄漏了超过1400万用户文件
安全失效期间,顶级API测试公司APISEC暴露了客户数据
社会工程
该档案包含2018年至2023年之间生成的信息 ,包括People的全名,电话号码,电子邮件地址 ,出生地,国籍,出生日期 ,社交媒体链接,就业历史和教育背景。
Cybernews解释说:“由于攻击者可以冒充伪造的招聘机构或利用泄漏的数据来渗透专业网络,传播恶意软件或提取进一步的机密信息 ,因此社会工程攻击的潜力提高了 。 ”
与工作有关的骗局并不是什么新鲜事物 - 就在本周,有消息传出,一家公司在雇用了伪造整个身份的朝鲜黑客后被黑客入侵。这家未命名的公司丢失了敏感数据,并要求支付六位数的赎金。
未受保护的数据库仍然是数据泄漏的最常见原因之一。许多组织 ,包括世界上最大的企业,都发现操作Internet可访问的档案,没有密码保护 ,使许多客户处于危险之中 。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见 ,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策 ,并年龄在16岁或超过16岁之间。
在大多数情况下,脆弱性无非是一个诚实的员工错误。
Techradar Pro的更多信息
神秘数据库包含有关研究人员在当今最佳防火墙列表中发现的762,000个汽车所有者的敏感信息,这是目前最好的端点保护工具
正文
成千上万的简历被泄漏了 - 这就是我们所知道的
文章最后更新时间2025年05月22日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --