天创培训:您身边的信息安全培训专家!
行业动态
健身公司V Shred披露了价值606 GB的敏感客户数据

V Shred于2016年在美国上市。

又一天,又一次数据泄露。这一次,健身、营养和补充品品牌V Shred曝光了近10万名客户和教练的个人和敏感数据。

这次泄露的原因是Amazon Web Service (AWS) S3存储桶配置错误,在没有任何密码或安全认证的情况下暴露了606 GB的数据。

暴露的数据包括:

年龄

性别

全名

出生日期

配偶的名字

电子邮件地址

电话号码

家庭住址

健康状况

国籍

社会安全号码

社交媒体账户

用户名和密码

事情不会就此结束。vpnMentor公司识别了该数据库,并与Hackread.com分享了他们的报告。据该公司称,用户的个人身份信息(PII),包括“非常暴露的”美国客户的“身体照片”前后的个人头像也暴露在公众面前。

fitness-firm-v-shred-exposes-606-gb-worth-of-sensitive-customer-data-2-697x1024.jpg

虽然还不清楚第三方是否有恶意访问了这些数据,但如果是这样,破坏已经造成。例如,V碎片用户现在暴露在在线和物理诈骗,包括网络钓鱼,身份盗窃,勒索。

由于这次数据泄露,V Shred可能会失去很多客户和追随者。vpnMentor的研究人员在一篇博客文章中说,人们可能不愿意相信一家没有充分保护他们最隐私和敏感数据的公司。

研究人员警告说,暴露的数据也可能被V Shred的竞争对手用于负面营销。因此,如果你是V - Shred的客户,是时候与该公司取得联系,并询问有关数据泄露。

此外,更改你的电子邮件地址和社交媒体账户的密码。密切关注可疑的电子邮件,因为网络罪犯现在可以通过网络钓鱼或恶意软件攻击你。

对于数据库管理员,建议定期扫描错误配置,并在其数据库上实现适当的安全认证。通常情况下,小企业会认为没有攻击者会在他们的喉咙上看到他们盗窃的可能性很低,而且他们被黑客攻击就像是大海捞针。

 (来源:HackRead)