黑客拍賣7000萬用戶數(shù)據(jù)庫(kù)后 AT&T否認(rèn)數(shù)據(jù)泄露
在一個(gè)知名黑客聲稱要出售一個(gè)包含7000萬用戶個(gè)人信息的數(shù)據(jù)庫(kù)后,AT&T表示并沒有遭遇數(shù)據(jù)泄露事件。這個(gè)被稱為ShinyHunters的黑客昨天開始在一個(gè)黑客論壇上拍賣這個(gè)數(shù)據(jù)庫(kù),起價(jià)20萬美元,遞增報(bào)價(jià)3萬美元。
該黑客表示,愿意立即以100萬美元的價(jià)格出售。從該黑客分享的樣本來看,該數(shù)據(jù)庫(kù)包含客戶姓名、地址、電話號(hào)碼、社會(huì)安全號(hào)碼和出生日期。一位不愿透露姓名的安全研究員表示,樣本中的四個(gè)人中有兩個(gè)被證實(shí)在AT&T有賬戶。除了這幾個(gè)細(xì)節(jié)之外,關(guān)于這個(gè)數(shù)據(jù)庫(kù)如何獲得,以及它是否是真實(shí)的,目前所知不多。
然而,ShinyHunters是一個(gè)著名的黑客,在破壞網(wǎng)站和開發(fā)者資源庫(kù)以竊取憑證或API密鑰方面有很長(zhǎng)的歷史。這種認(rèn)證然后被用來竊取數(shù)據(jù)庫(kù),然后他們直接賣給其他黑客或通過中間人進(jìn)行出售。在許多情況下,當(dāng)一個(gè)數(shù)據(jù)庫(kù)最終沒有賣出去的情況下,ShinyHunters會(huì)在黑客論壇上免費(fèi)發(fā)布。在過去,ShinyHunters已經(jīng)入侵了許多公司,包括Wattpad、Tokopedia、微軟的GitHub賬戶、BigBasket、Nitro PDF、Pixlr、TeeSpring、Promo.com、Mathway等等。目前媒體聯(lián)系了AT&T,在多封電子郵件中,AT&T表示,這些數(shù)據(jù)不是來自自己的系統(tǒng),最近也沒有自己的數(shù)據(jù)庫(kù)被攻破。
當(dāng)被問及這些數(shù)據(jù)是否可能來自第三方合作伙伴時(shí),AT&T選擇不做猜測(cè)。ShinyHunters表示,對(duì)AT&T否認(rèn)信息泄露并不感到驚訝。雖然ShinyHunters表示沒有聯(lián)系A(chǔ)T&T,但表示愿意與該公司進(jìn)行談判。