
枫叶加速器下载安卓版
myrocket.co网站意外泄露了数千名员工和数百万求职者的私人信息,而他们却毫不知情。
印度人力资源服务和招聘解决方案公司myrocket.co发现了一个可公开访问的数据库,其中包含超过260GB的敏感个人信息。
这些数据包括可识别个人身份的信息,如全名、父母姓名、电话号码、银行账户详情、出生日期、工资、工资单、纳税信息以及驾驶执照和选民证复印件。 据估计,近200,000名员工和近900万求职者受到影响。
研究人员告诉官员们要小心,因为这种类型的数据泄露可能会帮助黑客建立网络钓鱼活动以窃取金钱或身份信息。 该公司表示,该问题是由一个错误造成的,并在发现后进行了修复。
"被发现的数据库没有经过认证保护。 这个安全漏洞导致数百万份私人文件泄露给公众。 令人担忧的是,它还允许威胁行为者修改数据,更改工资数额和用于支付工资的银行账户的详细信息,"研究小组说。
"他们补充说:"我们发现了约43.5万份工资单、300份纳税申报单、3800份保险支付文件和2.1万份工资表,这些文件属于使用人力资源平台服务的各家公司。
由于暴露的数据包括以纯文本格式散列的姓名和联系信息,研究人员建议曾在该公司工作或使用过myrocket.co的人应假定他们的信息已经暴露并采取相应措施。
据Myrocket官员称,"Rocket最近被收购[荷兰OLX公司于2019年将其收购],母公司标准的执行工作正在进行中,同时还在进行架构修正。 母公司遵循最高级别的数据安全标准,其技术团队在每次发布时都会进行漏洞评估,并每月定期进行评估。
公司已开始内部调查,并计划进行漏洞评估和渗透测试(VAPT测试),以确保用户数据安全。