受影響的服務(wù)器上運(yùn)行Elasticsearch數(shù)據(jù)庫(kù),里面包含了10多年的歷史數(shù)據(jù),比如貸款和抵押貸款協(xié)議、還款計(jì)劃、敏感財(cái)務(wù)及稅務(wù)文檔。這些文件沒(méi)有受到密碼的保護(hù),任何人都可以查閱。
出現(xiàn)問(wèn)題的供應(yīng)商叫作OpticsML。TechCrunch嘗試聯(lián)系該公司,不過(guò)它的網(wǎng)站已經(jīng)下線,電話(huà)也無(wú)法接通。
北京時(shí)間1月24日早間消息,據(jù)美國(guó)科技媒體TechCrunch報(bào)道,因?yàn)榉?wù)器出現(xiàn)安全漏洞,美國(guó)多家大銀行泄露2400多萬(wàn)份金融及銀行資料,美國(guó)服務(wù)器租用,涉及大量貸款和抵押貸款信息。
泄露信息截圖(部分內(nèi)容已被處理)
研究人員相信,數(shù)據(jù)庫(kù)只被暴露了2周,1月15日又被保護(hù)起來(lái)。泄露似乎可以追溯到德克薩斯州金融數(shù)據(jù)及分析公司Ascension,它提供數(shù)據(jù)分析、投資組合估值分析服務(wù)。在服務(wù)過(guò)程中,Ascension將紙制文檔、手寫(xiě)文本轉(zhuǎn)化為計(jì)算機(jī)可以閱讀的文件。
Ascension母公司Rocktop Partners的高管證實(shí),服務(wù)器出現(xiàn)漏洞,不過(guò)系統(tǒng)沒(méi)有受到影響。1月15日,供應(yīng)商在配置服務(wù)器時(shí)出現(xiàn)錯(cuò)誤,美國(guó)服務(wù)器租用,導(dǎo)致一些與抵押貸款有關(guān)的文檔泄露。不過(guò)供應(yīng)商很快關(guān)閉了問(wèn)題服務(wù)器,Rocktop Partners正在與第三方專(zhuān)家合作展開(kāi)調(diào)查。