看雪学院 10月14日 19:12
Invoicely数据库泄露,25万家企业面临安全风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全研究员发现,与发票管理平台Invoicely相关的数据库因未加密且无密码保护,导致近18万条包含个人身份信息(PII)和银行账户详情的文件暴露。此次泄露事件波及全球超25万家企业,引发对身份盗窃和财务欺诈的担忧。泄露数据包括发票、税务表格、银行账户信息、个人姓名、地址、电话、税务识别号以及机票行程单、医疗收据等。Invoicely已将数据库下线,但关于数据库管理方、泄露时长及数据是否已被窃取等关键问题仍待解答。安全专家建议用户启用多因素认证并避免密码复用。

📧 **数据库未加密与无密码保护的严重安全漏洞:** 与Invoicely平台关联的数据库因缺乏基础的密码保护和加密措施,导致包含敏感信息的近18万条文件暴露在公开网络中,任何人都可直接访问,直接威胁到用户的身份和财务安全。

💼 **泄露信息涵盖企业运营及个人隐私:** 泄露的数据不仅包含发票、税务表格、银行账户详情等企业运营核心信息,还涉及用户的姓名、地址、电话、税务识别号等个人身份信息(PII),甚至包括机票行程单和医疗收据等高度私密的个人生活凭证。

🌐 **全球超25万家企业面临身份盗窃与财务欺诈风险:** Invoicely平台用户遍布全球,此次数据泄露事件已直接导致超过25万家企业,包括中小微企业、创业团队及自由职业者,面临身份盗窃和财务欺诈的潜在威胁。

❓ **关键信息披露不透明,后续处理待明确:** Invoicely虽已下线数据库,但关于数据库的直接管理方(平台或第三方)、数据暴露时长以及是否已有未授权访问等关键问题尚未得到明确回应,增加了用户的不确定性和潜在风险。

🛡️ **安全专家建议用户采取双重防护措施:** 为应对此次泄露事件,安全专家强烈建议Invoicely用户立即为所有账户启用多因素认证,并确保不在不同平台间复用密码,以最大程度地降低账户被盗用的风险。

看雪学苑 2025-10-14 18:02 上海

全球 25 万家企业面临安全风险

网络安全研究员杰里米·福勒(Jeremiah Fowler)近期发现,与发票和账单管理平台Invoicely相关联的一个数据库因未设置密码且未加密,导致近18万条包含个人身份信息(PII)和银行账户细节的文件暴露在公开网络中。此次泄露事件已引发全球超25万家企业对身份盗窃与财务欺诈风险的担忧。

据杰里米·福勒披露,这个存在安全漏洞的数据库归属或关联于Invoicely平台,因缺乏基础的密码保护和加密措施,任何人都可直接访问其中数据。经统计,数据库内共存储178,519条文件,涵盖全球范围内Invoicely客户、合作伙伴及员工的敏感信息,文件格式以常见的CSV和PDF为主。

从泄露内容来看,风险覆盖“企业运营数据”与“个人隐私信息”两大维度:

- 企业相关敏感数据:包括各类发票、税务表格、支票扫描件及银行账户详情,这些信息直接关联企业资金流转核心环节;

- 个人身份信息(PII):包含用户姓名、实际居住地址、电话号码、税务识别号等可直接用于身份定位的隐私数据;

- 其他隐私文件:甚至涉及机票行程单、医疗付款收据等本应严格保密的个人生活类凭证。

公开信息显示,Invoicely总部位于奥地利维也纳,隶属于Stack Holdings GmbH公司,是一款主打“轻量化企业财务管理”的云基平台。其核心功能包括帮助用户创建预算估算、自动化管理账单、发送付款提醒,以及追踪员工工时、车辆行驶里程等运营数据。截至事件曝光前,该平台已覆盖全球超25万家企业,用户群体涉及中小微企业、创业团队及自由职业者等。

目前,杰里米·福勒已通过“负责任披露”流程(即先通知涉事企业修复漏洞,再公开事件详情)将问题告知Invoicely,该数据库已被迅速下线以防止进一步泄露。但截至目前,仍有三个关键问题未得到明确回应:

1. 该数据库究竟由Invoicely直接管理,还是由第三方承包商负责运维?

2. 这些敏感信息在公开网络中可被访问的时长究竟有多久?

3. 在数据库下线前,是否已有未授权人员获取或下载过数据?

针对上述不确定性,网络安全专家建议Invoicely用户(尤其是企业用户)立即采取两项防护措施:一是为所有账户启用多因素认证(如短信验证码、动态令牌等二次验证方式),二是避免在多个平台复用相同密码,降低“一密泄露、多账户失守”的风险。

资讯来源:hackread.com

转载请注明出处和本文链接

球分享

球点赞

球在看

点击阅读原文查看更多

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Invoicely 数据泄露 网络安全 PII 身份盗窃 财务欺诈 数据库安全 多因素认证 密码安全 Data Breach Cybersecurity Identity Theft Financial Fraud Database Security Multi-Factor Authentication Password Security
相关文章