当前位置: 首页 > 科技观察

250万学生贷款记录因违规而泄露

时间:2023-03-12 03:55:36 科技观察

据外媒报道,EdFinancial和俄克拉荷马州学生贷款管理局(OSLA)承认,超过250万学生用户的个人数据和贷款记录被泄露,并且它目前正在进行通知受害者。根据其披露的违规信息,此次数据泄露的罪魁祸首是NelnetServicing,这是一家为OSLA和EdFinancial提供相应服务的服务系统和门户网站提供商。2022年7月,Nelnet向用户发出公开信,披露存在违规行为以及可能泄露个人贷款记录。公司在公开信中强调,事件发生后,网络安全团队第一时间采取行动保护信息系统,全力防范一切可能的行为,并及时与第三方网络安全专家展开联合调查确定活动的性质和范围的方式。处理此网络安全事件。直到8月17日,调查结果显示,用户个人信息已被未经授权的第三方获取,数据泄露已成定局。事件中泄露了250万笔学生贷款记录,以及账户持有人的姓名、家庭住址、电子邮件地址、电话号码和社会安全号码,但没有泄露个人财务信息。Nelnet的法律顾问向俄克拉荷马州提交了一份违规披露文件,但攻击的原因和具体的漏洞信息尚不清楚。虽然极其关键的个人财务信息没有泄露,但在Nelnet事件中泄露的个人信息很可能在未来被攻击者用于社会工程或钓鱼攻击。恰好拜登政府上周出台了“学生贷款减免”计划。中低收入贷方可以取消10,000美元的学生贷款债务。别有用心的不法分子可能会借此机会实施诈骗。已经贷款的用户需要提高警惕,仔细辨别消息的真伪,避免上当受骗。参考来源:https://threatpost.com/student-loan-breach-exposes-2-5m-records/180492/