零零信安暗网监测 | 美国Allstate保险 staging CRM 数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛曝光美国保险巨头Allstate的staging CRM系统因Firebase配置错误导致数据完全公开可读写。该系统用于报税准备、客户管理与Stripe计费,此次泄露包含968笔Stripe交易(总额约18.2万美元)、用户社保号、税号、短信记录及客户文档下载令牌等敏感信息。
据称泄露内容如下:
● 用户姓名、社保号(SSN)与出生日期
● 邮箱、电话与会话令牌
● 企业税号与注册信息
● Stripe交易与账单详情
● 短信内容与文件下载令牌
总结
此次Allstate staging CRM数据泄露风险极高,因涉及真实社保号、税号与金融交易信息,可能引发严重身份盗用与财务风险。Allstate及相关方应立即关闭公开访问并加强云数据库权限管控。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。