美國保險公司網絡出現漏洞 8.85億交易資料或流出

撰文:張子傑
出版:更新:

從事產權保險的第一美國業權保險公司(First American Financial Corp)周五(24日)發表聲明,指公司其中一個的運作系統出現設計缺陷,導致近16年來的交易資料可能流出。

有關情況首先由網絡安全網站Krebs on Security首先披露,該網站的調查報告指,涉事漏洞容許任何人無需經過認證,就可以由瀏覽器查閱客戶的個人和交易資料,包括銀行帳戶號碼、按揭及稅務紀錄等,估計可能自2003年、大約8.85億的資料受影響。報告又提到未知是否有不法份子得悉該漏洞。

第一美國其後透過電郵回應,承認有關問題,指公司已經關閉涉事系統,並評估事件帶來的影響。公司又表示已聘請鑑證公司確保不會有任何企圖非法取得客戶資料的情況。

這次並非首次有美國公司客戶資料面對被泄漏危機,當地三大信貸機構之一Equifax在2017年9月指有不法份子盜取1.455億人的數據,該公司之後又指黑客入侵時亦攻擊了1520萬條紀錄、與英國客戶有關的文件。

(路透社/俄羅斯衛星通訊社)