法国史上最大规模数据泄露,超3300万客户信息泄露!

法国数据隐私监管机构 CNIL 报告称,两家医疗支付提供商 Viamedis 和 Almerys 的系统遭到破坏,超过 3300 万客户的数据被盗。被盗数据包括出生日期、婚姻状况、社会安全号码和保险信息,但银行、医疗或联系信息均未泄露。这被认为是法国历史上最大的数据泄露事件。

与此同时,网络公司 Juniper 报告称,一名 17 岁的实习生发现其支持门户配置错误,导致客户设备信息遭到泄露。此漏洞可能是由于 Salesforce SaaS 配置不当造成的,Juniper 已经修复了此缺陷。

思科警告其 Expressway 系列设备存在严重的跨站点请求伪造漏洞。包括此漏洞在内的多个 CVE 会影响协作硬件 API 和补丁。

加拿大政府计划禁止使用 Flipper Zero 设备,因为它们可以用来偷车。 Flipper Zero据说能够通过复制无线电信号来破译远程无钥匙进入,但它无法破译许多现代汽车使用的滚动码。

达米恩·丹尼斯 (Damien Dennis) 因银行欺诈和身份盗窃而在佛罗里达州监狱服刑 12 年,他已承认在佐治亚州犯下的其他身份盗窃指控。丹尼斯使用假身份证开设银行账户并提取欺诈性贷款。美国司法部对丹尼斯的刑期增加了两年,并就此事对他处以 25 万美元的罚款。

【新闻评论】

在法国,两家提供医疗支付服务的公司Viamedis和Almerys遭受网络攻击,导致大规模数据泄露,约3300万客户的数据被盗。据报道,此次泄露暴露了出生日期、婚姻状况、社会安全号码和保险信息等个人信息,但不包括银行信息、医疗数据或联系信息。法国数据隐私监管机构 CNIL 将该事件称为法国历史上最大的数据泄露事件。

这一事件意味着大约一半法国人口的个人信息面临风险。泄露的信息可用于网络钓鱼攻击和社会工程技术,增加受害者的安全风险。此外,诸如此类的大规模数据泄露事件再次凸显了企业和组织加强网络安全措施的必要性。

与此同时,其他与安全相关的新闻也引起了人们的关注,包括网络公司瞻博网络支持门户泄露客户设备信息以及有关思科 Expressway 系列设备漏洞的警告。这些事件说明企业使用的软件和系统中的错误配置和漏洞如何导致安全风险。

值得注意的是,加拿大政府计划禁止使用 Flipper Zero 设备,因为它们可以用来偷车。对此类设备的监管提出了一个重大挑战:如何平衡技术带来的便利与安全风险。

这些事件可能会引发有关个人信息保护、企业安全措施的重要性以及社会应如何应对技术进步带来的新风险的大量争论。未来需要持续关注并采取对策来解决这些问题。

我的上帝!近一半法国人的数据在大规模泄露中被盗.