煙霧報警器公司數據泄露 200萬房主被敦促警惕詐騙

一名網路安全研究人員警告說,澳大利亞最大的煙霧報警公司之一Smoke Alarm Solutions將數十萬份包含敏感客戶信息的文件暴露在網上近三個月,這些文件「很可能」被惡意行為者獲得。
澳洲新聞

一名網路安全研究人員警告說,澳大利亞最大的煙霧報警公司之一Smoke Alarm Solutions將數十萬份包含敏感客戶信息的文件暴露在網上近三個月,這些文件「很可能」被惡意行為者獲得。

網路安全研究員 Jeremiah Fowler 表示,Smoke Alarm Solutions公司在新州、維州、昆州和南澳州開展業務,自 2007 年以來已為 200 萬處房產提供服務,該公司在無密碼保護的資料庫中留下了 762,856 份文檔,總計 107GB。

他表示,即使在他發出通知後幾個月,該公司仍未能採取安全措施。

Fowler在 vpnMentor 本周發布的一份報告中表示,該公司這些文件包括 2021 年至 2024 年超過 355,000 張詳細發票、檢查記錄、估算、合規報告、電氣安全檢查、服務報價和服務報告。

近 25,000 份標記為「現場報價」的附加文件包含獲得報價的企業、代理人或個人的姓名和電子郵件地址。

Fowler表示,就在幾天前,消費者監管機構警告假髮票詐騙激增,假髮票詐騙在過去 12 個月給澳大利亞人造成了超過 1600 萬澳元的損失。

Fowler懷疑,「實際上,這些信息很可能被黑客訪問了,因為壞人正在尋找與我尋找的相同的數據,只是當我找到它時我會檢查、驗證和報告它,但壞人使用它作為詐騙、網路釣魚的工具」。他告訴澳新社。

Fowler還表示,他經常發現「來自非常小公司的非常敏感的數據」。

展開評論
更多評論