未受保护的数据库使有特殊需要的学生的个人详细信息容易受到攻击

未受保护的数据库使有特殊需要的学生的个人详细信息容易受到攻击

泰勒克罗斯 泰勒克罗斯
发表于: 2023 年 3 月 29 日
未受保护的数据库使有特殊需要的学生的个人详细信息容易受到攻击

vpnMentor 的研究人员偶然发现了一个不安全的数据库,该数据库保存着特殊需要学生及其父母的敏感个人记录。

最近的报告强调指出,这个没有密码保护的数据库包含大约 50,000 张与 Encore Support Services 相关的发票,Encore Support Services 是一家提供特殊教育和行为健康服务的公司。

暴露的数据库包含与在纽约公立学校就读的学生和家长相关的各种个人身份信息。 该报告有超过 47 件物品,总计近 000 GB——其中一些记录可以追溯到 7 年——该报告说明了公共安全面临的风险。

该数据库还揭示了可能暗示儿童残疾的服务类型,以及有关在学校或家中提供的医疗保健或服务的注释。 这暴露了敏感信息,例如父母的姓名和家庭住址。 发票包含供应商信息、EIN/SSN 税务标识、计费时间和服务成本。

这些服务是根据学生的具体需求提供的,发票上显示的“服务类型”字段可能表明接受特殊需求服务的原因或有关学生的额外医疗数据。 这意味着所有信息都完全暴露了。

尽管研究人员无法确认网络犯罪分子或其他未经授权的个人是否访问了暴露的数据,但其公开可用性对受影响的人构成了重大风险。 网络罪犯可能会以父母或监护人为目标获取敏感信息,这些信息可用于身份盗用。

然后,犯罪分子可以使用各种社会工程策略来威胁家庭的身份。 例如,他们可以假装是 Encore Support Services 员工或学校代表。 在联系家长并要求提供个人信息(如孩子的社会安全号码或信用卡详细信息以进行所谓的小额付款)后,他们可以使用这些信息进一步窃取身份,可能会在他们不知情的情况下窃取他们的信息。

时间戳记:

更多来自 安全侦探