Allstate网站设计漏洞导致19万纽约居民数据泄露

2025-03-12
Allstate网站设计漏洞导致19万纽约居民数据泄露

纽约州起诉Allstate保险公司,原因是其网站设计缺陷导致大量用户个人信息(包括驾驶执照号码)以明文形式泄露。攻击者利用该漏洞窃取至少12,000名纽约居民的驾照号码,用于提交虚假的疫情和失业救济金申请。Allstate旗下的National General业务部门的报价网站也存在类似问题,导致另外18.7万人的信息泄露。该缺陷源于Allstate公司对数据安全措施的忽视,优先考虑利润而非安全。纽约州要求Allstate赔偿损失并采取改进措施。

科技