您现在的位置是:电脑教程 >>正文
2024 零售行业最大泄露事件,3.5 亿数据被挂暗网
电脑教程87人已围观
简介近日,以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的庞大数据库,在暗网上被公开出售。名为Satanic的威胁组织发布了该订单,并声称数据库包 ...
近日 ,零售以色列网络安全公司Hudson Rock发现 一个据称包含3.5亿条Hot Topic顾客个人和支付数据的行业泄露庞大数据库,在暗网上被公开出售。事件

名为Satanic的亿数威胁组织发布了该订单 ,并声称数据库包括用户详细的据被个人信息,包括姓名 、挂暗电子邮件地址、零售邮寄地址、行业泄露出生日期、事件交易信息 、亿数信用卡信息、据被发票信息等等。挂暗Hudson Rock的零售研究人员对威胁组织提供的源码下载数据样本进行分析,发现主要来源于Hot Topic 、行业泄露Torrid和BoxLunch三家零售企业 ,事件他们都由快时尚集团Hot Topic创立并运营。
有意思的是,从现有的报道来看 ,Hot Topic集团在2023年和2024年分别披露了多起网络攻击事件 。安全分析人员表示,此次在暗网上售卖的数据可能来源于此。
截止到目前,Hot Topic并未公开承认数据泄露 ,但随着安全研究人员发现的亿华云证据越来越 ,其确定性也越来越高。Hudson Rock的研究人员表示,如果被确认 ,那将是零售行业“历史上最大的泄露事件之一”。
根据Satanic威胁组织发布的内容,泄露的数据库包括大量的支付细节信息 ,例如客户信用卡的最后四位数字、卡类型 、建站模板哈希过期日期、账户持有人姓名等 ,甚至还有数十亿的与Hot Topic和Box Lunch公司相关的用户积分 ,并与个人资料标识符关联。
Hudson Rock警告称 ,这将给用户带来严重安全隐患 ,例如这些积分可以被黑产用于账户接管,特别是很多积分还没有过期,再加上大量的个人信息 、支付信息等,被用于身份盗窃、金融欺诈等安全事件的香港云服务器概率将大大增加。
据Hudson Rock的调查 ,此次数据泄露可能源于info-stealer木马感染,该木马入侵了为Hot Topic等零售商提供数据统一服务的第三方公司员工的计算机,而缺乏多因素身份验证(MFA)机制可能是导致该事件发生的核心因素之一 。
Hudson Rock的调查报告指出,2024年9月12日,Hot Topic 一名第三方供应商员工被攻破,然而该员工拥有超过240个的登录凭证,云计算其中大多都是企业账户 。安全研究人员也发现在与Hot Topic和Torrid的环境相关的Snowflake和Looker上识别了数十个登录凭证,这意味着Hot Topic 在权限管理上存在巨大问题,因员工凭证导致的泄露事件影响面将会非常广。
虽然Hot Topic未对此事进行评价,但Hudson Rock认为该数据库的真实性非常高,Satanic 威胁组织以数据泄露大事件而闻名,且数据样本与声明一致。目前该威胁组织希望以2万美元的价格出售680GB的数据库,服务器租用或者向Hot Topic勒索1万美元删除该帖子 。
参考来源:https://cybernews.com/security/hackers-put-350m-hot-topic-customers-records-for-sale/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/240e599754.html
相关文章
F5全新报告显示, AI/ML及API网关成为应对中国市场API安全风险的关键
电脑教程中国市场关键洞察:API安全关注点主要集中在身份验证和访问控制API安全全生命周期将访问控制和态势管理置于优先事项API安全解决方案聚焦于API网关以及人工智能/机器学习解决方案,以解决关键安全问题 ...
【电脑教程】
阅读更多2023年将为数据中心带来什么
电脑教程随着过去几年的稳步增长,数据中心正在从一个利基市场转变为主流市场,因为企业对更多数字基础设施的需求持续增长,将更多传统的房地产投资者引入该领域。根据CBRE的一份报告,仅在2022年上半年,美国主要市 ...
【电脑教程】
阅读更多雨林木风系统U盘装机教程(打造个性化、高效稳定的电脑系统)
电脑教程在当今信息时代,电脑已经成为我们生活和工作中必不可少的工具。然而,对于很多电脑小白来说,装机可谓是一项令人头疼的任务。而雨林木风系统则以其个性化、高效稳定的特点备受广大用户的喜爱。本文将以雨林木风系统 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 火影电脑系统重置教程(快速恢复系统正常运行,让电脑如新)
- 如何解决在苹果电脑上安装JDK路径错误问题(正确设置JDK路径,让开发环境无忧)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统)
- 微信电脑备录链接错误的解决方法(微信电脑备录链接错误的常见原因及解决步骤)
- 有道词典设置自己每天复习的单词个数的教程
- 小米电脑显示名字错误的解决方法(如何正确修改小米电脑的显示名字)
- everything添加指定文件夹的方法
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- 以诺亚舟U30——引领智能科技的行业巨擘(解密以诺亚舟U30的顶级配置与创新功能) 源码库b2b信息平台亿华云企业服务器香港物理机云服务器网站建设