優易首頁 最新消息 資安新聞
資安新聞
垃圾郵件集團River City Media意外曝光近14億筆個人資料

MacKeeper研究人員Chris Vickery近日指出,披著合法行銷公司外衣的River City Media(RCM)因資料庫配置不當,讓伺服器上的大量資訊曝光,曝露出該公司所蒐集的13.7億筆個人資料,以及不為人知、違法的郵件發送手法。


這是因為RCM未能妥善地配置伺服器上的檔案傳輸與同步機制rsync,而使得伺服器上的資料門戶大開,而且已曝光超過一個月。


在RCM伺服器上發現的13.7億筆個人資料包含了使用者的電子郵件帳號、全名、IP位址,還有許多的實體地址。Vickery相信這批資料來自不同組織、以不同的手法所蒐集,例如藉由免費郵件、信用檢查、教育機會等行銷郵件引誘使用者分享個人資訊,經查證後,他認為這批資料是真實的。


除了使用者個資外,Vickery還發現該伺服器上擁有RCM的財務文件、聊天紀錄與其他備份,顯示該公司透過攻擊手法發送大量垃圾郵件。


RCM採用的是可造成分散式阻斷服務的慢速攻擊(Slowloris)手法,漸近式地利用自家的2199個IP建立與電子郵件伺服器的持續連線,在伺服器察覺負載過重並切斷連線之前,一口氣利用所有的通道傳遞大量的郵件。所攻擊的對象包含Gmail、Hotmail及AOL等。


由於RCM將自己包裝成合法的行銷公司,因此所發送的垃圾郵件涉及不少知名品牌,像是Nike、Victoria's Secret、Yankee Candle與AT&T。


執法機構已在接到MacKeeper的通知後展開調查,而RCM的部份客戶在得知此事後也已中止與該公司的往來,預期RCM很快就會從市場上消失。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw