-
全国人大代表张淑琴、兰山区人大代表全传晓建议:完善商业信用体系建设 切实保护中小企业利益
发布时间:2025/03/06
2025年3月6日,金融时报社刊载全国人大代表张淑琴、兰山区人大代表全传晓关于“完善商业信用体系建设 切实保护中小企业利益”的署名文章。人大代表围绕构建商业信用展开,分析其在实体经济中的作用、存在问题,探讨...
-
@全体毕业生,这4万份打包胶带为你送上毕业祝福!
发布时间:2024/06/28
蔓蔓日茂,蝉鸣渐起,夏日正当时。 拨穗礼成,当毕业典礼徐徐落幕,也宣告着大学四年的故事将要落下帷幕。在这个充满意义的时刻,淘宝联合全国100多所高校菜鸟驿站,为即将踏上新旅程的毕业生们精心准备了4万份打...
-
贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立
发布时间:2024/06/11
2024 年 6 月 7 日,贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立大会盛大举行。此次大会参会人员包括阎毅、杨健铭、丁鲁黔等在内的 30 余位各界人士。 身为金牌调解员的阎毅,凭借其丰富的调...
-
新起点,新力量:贵阳市云岩区诉源纠纷调解服务所挂牌成立
发布时间:2024/05/31
5月27日,贵阳市云岩区诉源纠纷调解服务所(下简称诉源纠纷调解所)正式挂牌成立。 诉源纠纷调解所,系在贵阳市云岩区法学会一届二次会长会议审核通过,经贵阳市云岩区法学会批准设立的一家民办非企业性质的调解...
-
“酷”大脑研究的扭曲观念扼杀了心理治疗
发布时间:2020/03/31
‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...
-
SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关
发布时间:2020/03/31
美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...
-
Spaces应用程序使人们可以参加VR中的Zoom会议
发布时间:2020/03/30
一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...
-
汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%
发布时间:2020/03/30
总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...
一家保险科技初创公司暴露了数千个敏感的保险申请
发布时间:2021/07/19 商业 浏览次数:405
据悉,保险技术初创公司BackNine的一个云服务器在互联网上未受到保护后,安全漏洞暴露了数十万个保险应用程序。
BackNine可能是您不熟悉的公司,但如果您在过去几年申请保险,它可能已经处理了您的个人信息。这家总部位于加利福尼亚的公司构建后台软件,以帮助更大的保险公司销售和维护人寿和伤残保险单。它还为通过自己的网站销售保险计划的小型或独立理财规划师提供白标报价网络表格。
但该公司的其中一台存储服务器托管在亚马逊的云上,配置错误,任何人都可以访问其中的711,000个文件,包括已完成的保险申请,其中包含申请人及其家人的高度敏感的个人和医疗信息。它还包含个人签名的图像以及其他BackNine内部文件。
在审查的文件中,TechCrunch找到了联系信息,例如全名、地址和电话号码,还有社会安全号码、医疗诊断、服用的药物以及有关申请人过去和现在健康状况的详细填写问卷。其他文件包括实验室和测试结果,例如血液检查和心电图。一些应用程序还包含驾驶执照号码。
暴露的文件可以追溯到2015年,最近的一次是本月。
由于Amazon存储服务器(称为存储桶)在默认情况下是私有的,因此控制存储桶的人必须已将其权限更改为公开。没有任何数据被加密。
安全研究员鲍勃·迪亚琴科(BobDiachenko)于6月初发现了暴露的存储桶,并通过电子邮件将失效的详细信息通过电子邮件发送给公司,但在收到初步答复后,他没有收到回复,存储桶保持打开状态。
我们联系了BackNine的副总裁ReidTattersall,Diachenko与他有过接触但被忽略了。TechCrunch也被忽略了。但是在向Tattersall提供暴露的存储桶名称后几分钟内,数据就被锁定了。TechCrunch尚未收到Tattersall或公司首席执行官的父亲马克的回复,后者在后来的电子邮件中被复制。
TechCrunch询问Tattersall,该公司是否已根据州数据泄露通知法通知地方当局,或者该公司是否有任何计划通知数据泄露的受影响个人。我们没有收到答复。公司可能因未能披露网络安全事件而面临严厉的经济和民事处罚。
BackNine与美国一些最大的保险公司合作。在暴露的桶中发现的许多保险申请是针对AIG、TransAmerica、JohnHancock、LincolnFinancialGroup和Prudential。