据报道,B2B需求生成平台DemandScience的重大数据泄露事件已经得到确认,涉及1.22亿人的业务联系信息。这些数据自2024年2月以来一直在流通,包括全名、实际地址、电子邮件地址、电话号码、职称和社交媒体链接。该漏洞最初归因于一个名为“KryptonZambie”的威胁行为者,他开始在BreachForums上出售这些记录。
尽管DemandScience最初否认了泄露证据,但该公司的企业传播高级总监Derek Beckwith表示,在指控发生后启动了安全协议。这些数据后来以低价出售,表明可能很容易访问这些敏感信息。DemandScience继续维护其系统的安全性,但已确认的违规行为凸显了对数据保护的严重担忧以及数据聚合实践带来的持续风险。来源