前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >安徒生公司泄露客户私密信息

安徒生公司泄露客户私密信息

作者头像
FB客服
发布2023-02-24 12:54:29
2220
发布2023-02-24 12:54:29
举报
文章被收录于专栏:FreeBuf

2023 年 1 月 18 日,Cybernews 研究团队发现了一个未受保护的 Azure 存储 blob,其中包含大约一百万个文件,这些文件属于跨国公司 Andersen Corporation 的子公司 Renewal by Andersen。

云上近 30 万份文件暴露了该公司客户的家庭地址、联系方式和家庭装修订单,包括来自美国各州的客户家庭的内部和外部照片。最早的文件可以追溯到 2016 年。

Andersen Corporation 是北美最大的门窗制造商,在全球拥有约 12,000 名员工。

潜在风险

云存储上的装修项目由客户存档,包括带有客户姓名、电子邮件和电话号码的 JSON 文件。该数据集还包括一个“savedata”文件,包含了客户端的物理签名。

它还包含带有订单详细信息的 PDF 文件——使用的材料、购买和安装的物品、各种协议以及公司员工计划开展工作的家庭区域的照片。

Cybernews 研究人员提醒道,此类数据泄露对客户存在很大的潜在风险,因为不法者可以使用姓名、电子邮件、电话号码和地址等个人信息进行网络钓鱼诈骗、身份盗用和其他类型的欺诈。

有关装修工作的详细信息和房屋的照片可能会使受害者更容易遭到盗窃。此外,泄露的物理签名可能让不法者冒充个人并代表个人签署文件。

公司回应

在 Cybernews 联系该公司后,数据集得到了保护。然而,Andersen Corporation 对于数据库中的客户信息是如何泄露的没有给到明确的回答。

该公司给 Cybernews 记者的电子邮件相当含糊,试图向公众保证其系统没有受到损害。

该公司表示:“我们已经完成了对内部 IT 系统的审查,并确定我们的 Andersen 或 Renewal by Andersen 系统都没有受到损害。” “Andersen 非常重视数据隐私。我们拥有强大的内部系统来保护信息。”

Cybernews 又发送了一些关于用户数据集所有权的后续问题,目前没有得到任何答复。

参考链接:

https://cybernews.com/security/andersen-leak-home-photos-addresses/

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-02-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 潜在风险
  • 公司回应
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档