您现在的位置是:主页 > 创业阅读 > >
研究人员发现中国企业简历信息泄露:涉5.9亿份简历
2019-04-08 10:59:00 创业阅读 > 编辑:张知涵 全屏查看
简介单是在过去一个月,就发现了7宗泄露事件,其中已经有4起泄露事故得到修复。中国企业今年前3个月出现数起简历信息事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。
单是在过去一个月,就发现了7宗泄露事件,其中已经有4起泄露事故得到修复。中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。文章来源:新浪科技。
据美国科技媒体ZDNet报道,有研究人员发现,中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。
在过去几个月,尤其是过去几周,ZDNet收到一些服务器泄露信息的相关消息,这些服务器属于中国HR企业。发现信息泄露的安全研究者叫山亚·简恩(Sanyam Jain)。单是在过去一个月,简恩就发现并汇报了7宗泄露事件,其中已经有4起泄露事故得到修复。
例如,3月10日,简恩发现有一台ElasticSearch不安全,里面存放3300万中国用户的简历。他将问题报告给中国国家计算机应急响应小组(CNCERT),4天之后数据库修正了问题。
3月13日,简恩又发现一台ElasticSearch不安全,里面存放8480万份简历,在CNCERT的帮助下,问题也得到解决。
3月15日,简恩又找到一台问题ElasticSearch服务器,里面存放9300万份简历。简恩说:“数据库意外离线,我向CNCERT汇报,还没有收到回应。”
第四台服务器存放来自中国企业的简历数据,里面有900万份简历,服务器同样来自ElasticSearch。
还有第五个泄露点,这是一个ElasticSearch服务器集群,里面存放的简历超过1.29亿份。简恩无法确认所有者,目前数据库仍然门户大开。
简恩还发现另外两个泄露点,只是规模较小。一台ElasticSearch服务器存放18万份简历,一台存放17000份简历。
简单统计,中国企业在过去3个月泄露的简历达以5.90497亿份。
相关活动
相关阅读
-
VC已经进入“宏观少红利、微观拼能力的新阶段”
在“宏观少红利、微观拼能力的新阶段”,确保不出局,在不确定性下也有确定的决策方法论。 -
资本造富也能“造负”,创业者如何玩好融资这场游戏,才能不让自己掉入坑底?
资本的造富奇迹想必大家一定听过不少。网络上经常报道的“90后老板凭借一个APP融资上亿套现”,“濒临破产却靠融资起死回生成为市值700亿的独角兽企业”……这些信息,给我们创业者的感受就是——资本的力量... -
找投资?你需要知道的三件事!
前几天,有人问我去哪儿找投资人?比如,怎么找到徐小平投我?怎么找到真格基金的人?听到这个问题,我一口血喷出来。“我怎么去找投资人?”今天一个创业者,这句话一旦问出口,就别干了。因为在创业路上,比这个问... -
为什么人才辈出的企业都重视“职业序列”?
职业序列是人才系统重要的基础件,但是在实际运用中往往没被用好,其价值也普遍被低估。本文来自微信公众号首席组织官,作者左谦。本文主要观点将人才按照职业序列进行区分,本质上是尊重人的能力及志向的不同,实现... -
善用工具,事半功倍
工具是为了解决特定问题。选对工具,善用工具,才能事半功倍。管理是一门复杂的艺术,因为复杂,总会遇到各种各样的问题。 -
戴汨:凡人的生存法则
“神人”都有一个特点,他们无中生有的发明了一些东西或者发现了一种理论,从而改变了后世人类文明的进展。马斯克的SpaceX会不会继大航海之后,开启人类的星际文明,值得想象。 -
信任落在谁身上,谁就更有价值
人问我一个问题,为什么有些店很难复制,有些就比较容易。有些人很难做平台,有些人就可以。谁承载了用户的信任,用户的信任落在了谁身上,谁就是信任主体。 -
SaaS创业:我们为何要追求极致?
还有多少企业在用的App没有“深色模式”?难道企业App的用户就不是喜欢页面好看、操作体验舒服的个人吗?也许有人会说,我们给客户带来使用价值,不去追求表面的好看。那我们就来探讨一下 —— 我们为何要追...