热线 咨询
售前电话
400-097-8770
售后电话
15230113773
微信 咨询
添加企业微信
为您提供1对1系统解答
企业微信二维码
在线 客服

美国金融 9.3TB 超大数据库泄露

8 月,美国抵押贷款机构 Optimum First Mortgage 遭遇勒索软件攻击,9.3TB 海量数据库遭到窃取,大量客户财务明细、个人身份资料以及企业 HR 内部数据外泄,这批高价值金融数据流入暗网,带来极高的金融黑产风险,成为近期美国金融行业重大网络安全事件。

涉事机构主营房屋抵押贷款业务,数据库存储内容十分庞杂。除普通客户姓名、社保编号、家庭住址等基础隐私,还包含贷款申请材料、银行账户流水、收入报税记录;同时还有企业人事档案、员工薪资、内部业务邮件等 HR 资料。抵押贷款行业留存用户资料周期长,很多早已结清贷款的历史客户信息同样被一并盗取,受影响人群覆盖面广。

相比于普通信息泄露,金融信贷数据的危害性成倍放大。完整的财务档案在黑产市场属于高价资源,不法分子可以利用这批信息实施精准电信诈骗、身份冒用,伪造身份申请信贷,给受害者造成直接财产损失。完整的客户画像,也方便黑产团伙筛选目标人群,实施定向钓鱼,进一步扩大受害范围。黑客团伙还以此为筹码向企业索要高额赎金,威胁全网公开全部数据,以此施压企业妥协。

此次事故暴露出美国抵押贷款行业的安全短板。不少金融信贷机构业务体量庞大,手握海量敏感资料,但网络安全建设跟不上业务发展节奏,内网权限、备份防护存在漏洞。勒索攻击发生后,企业初期反应迟缓,没有第一时间对外通报,受害者无法及时开展风险防范,进一步放大事件危害。后续已有律所启动集体诉讼调查,企业或将面临巨额赔偿与监管追责。

该事件为全球金融机构敲响警钟。金融机构掌握大量高敏感个人财务信息,是黑客重点瞄准的目标。只重视业务流程,忽视网络防护,极易酿成大规模数据泄露。企业应当强化内网防护、做好数据分级隔离,完善勒索攻击应急预案。同时也要看到,一旦海量金融数据流出,后续风险长期存在,事后补救远不如事前筑牢安全防线。