受影響的服務器上運行Elasticsearch數據庫,里面包含了10多年的歷史數據,比如貸款和抵押貸款協議、還款計劃、敏感財務及稅務文檔。這些文件沒有受到密碼的保護,任何人都可以查閱。
出現問題的供應商叫作OpticsML。TechCrunch嘗試聯系該公司,不過它的網站已經下線,電話也無法接通。
北京時間1月24日早間消息,據美國科技媒體TechCrunch報道,因為服務器出現安全漏洞,美國多家大銀行泄露2400多萬份金融及銀行資料,美國服務器租用,涉及大量貸款和抵押貸款信息。
泄露信息截圖(部分內容已被處理)
研究人員相信,數據庫只被暴露了2周,1月15日又被保護起來。泄露似乎可以追溯到德克薩斯州金融數據及分析公司Ascension,它提供數據分析、投資組合估值分析服務。在服務過程中,Ascension將紙制文檔、手寫文本轉化為計算機可以閱讀的文件。
Ascension母公司Rocktop Partners的高管證實,服務器出現漏洞,不過系統沒有受到影響。1月15日,供應商在配置服務器時出現錯誤,美國服務器租用,導致一些與抵押貸款有關的文檔泄露。不過供應商很快關閉了問題服務器,Rocktop Partners正在與第三方專家合作展開調查。