成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客入侵 Tile 內部工具,數百萬用戶數據或被泄露

安全
據 404 Media 報道,黑客利用竊取的一名前 Tile 公司員工的憑證進入了公司內部工具,并訪問了多個 Tile 系統,以竊取敏感數據。

在最近的一次數據泄露事件中,領先的藍牙定位跟蹤設備供應商之一 Tile 的數百萬用戶的個人信息可能被暴露,并引發了贖金要求。

據 404 Media 報道,黑客利用竊取的一名前 Tile 公司員工的憑證進入了公司內部工具,并訪問了多個 Tile 系統,以竊取敏感數據。

這些數據包括用于轉移 Tile 追蹤器所有權、創建管理員賬戶和發送用戶通知的工具,如黑客提供的截圖所示。

黑客在數據泄露事件中可以訪問的內容(圖片來源:404 Media)

2024 年 6 月 11 日,Tile 的母公司、專注于定位數據的 Life360 表示,檢測到有人未經授權訪問其客戶支持平臺。根據該公司的新聞稿,Tile 成為了 "犯罪勒索企圖 "的目標,一名身份不明的行為者告知他們擁有 Tile 的客戶信息。

公司立即展開調查,發現有人未經授權訪問了 Tile 客戶支持平臺,但沒有訪問 Tile 服務平臺。該公司向用戶保證,沒有財務數據、密碼或位置信息被泄露,因為該平臺從未存儲過這些數據。但用戶的敏感數據可能會被暴露,包括姓名、實際地址、電子郵件地址、電話號碼和 Tile 設備識別碼。

Life360 首席執行官 Chris Hulls 表示:"我們認為,此次事件僅限于上述特定的 Tile 客戶支持數據,并不具有更大的普遍性。”他重申了該公司保護客戶信息的承諾,并采取措施保護其系統免受惡意行為者的侵害。

值得注意的是,該新聞稿不適用于美國以外的用戶,截圖如下:

該公司已經向執法部門報告了這一事件和勒索企圖。然而,此次事件凸顯了用戶位置追蹤公司的脆弱性,以及它們是如何成為黑客攻擊目標的。

由于電子郵件地址被曝光,Tile 用戶應謹防網絡釣魚,對要求提供個人信息或登錄憑據的電子郵件保持警惕,并監控與 Tile 帳戶相關的電子郵件和銀行帳戶上的可疑活動。

專家評論

總部位于新澤西州弗萊明頓的身份和訪問安全提供商 Pathlock 首席執行官 Piyush Pandey 就數據泄露事件發表了評論,指出其中涉及多種因素,包括前員工或心懷不滿的員工實施的潛在威脅以及缺乏安全認證。

“在這種情況下,訪問權限似乎是使用 Tile 前員工的管理憑證授予的,這表明身份安全的一個關鍵要素——在身份生命周期的加入、移動和離開整個過程中,能夠主動了解用戶的訪問和權限。”

此外,多因素身份驗證也可能導致僅憑用戶名和密碼就能訪問的情況不復存在。Piyush 補充說:這一漏洞還表明,除了保護主要業務線應用程序外,確保服務賬戶訪問的安全性也至關重要。

Critical Start 網絡威脅研究高級經理 Callie Guenther 強調了數據泄露事件后的重大威脅情報影響,包括有針對性的勒索、供應鏈漏洞、數據敏感性、事件響應等。Callie 建議采取以下措施保護管理員賬戶:

  1. 多因素身份驗證(MFA): 要求所有管理員賬戶使用多因素身份驗證(MFA),以增加額外的安全層。
  2. 強密碼策略: 強制使用強大、唯一的密碼,并定期更改密碼。
  3. 最小特權原則: 只向需要的用戶授予管理權限,盡量減少擁有高級訪問權限的用戶數量。
  4. 定期審計和監控: 持續監控和審計管理員賬戶活動,及時發現和應對可疑行為。
  5. 安全意識培訓: 教育員工識別網絡釣魚企圖,以及保護憑證的重要性。

參考來源:https://hackread.com/location-tracker-tile-data-breach-hackers/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-12-29 16:00:22

2021-01-12 15:24:39

數據泄露網絡安全因素認證

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2014-05-22 13:31:40

2022-06-27 15:16:00

谷歌數據

2024-07-17 23:36:11

2022-09-20 11:18:46

Revolut網絡攻擊漏洞

2021-11-09 15:47:05

Robinhood攻擊數據泄露

2021-04-02 11:09:35

MobiKwik 移動支付數據泄露

2024-10-10 14:59:49

2023-10-23 19:18:05

2025-04-11 08:10:00

數據泄露黑客網絡釣魚

2025-02-12 14:01:31

2024-04-09 14:08:29

2013-10-03 16:55:31

2013-10-04 11:39:46

2015-11-09 17:12:57

2025-04-03 06:30:00

數據泄露黑客網絡安全

2022-08-12 16:14:49

網絡安全數據泄露泄露

2021-08-22 14:34:59

黑客數據泄露網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人av免费 | 欧美 日韩 中文 | 喷水毛片| 国产成人网| 久久免费国产视频 | 日日干综合| 国产高清精品一区二区三区 | 国内精品久久久久久久影视简单 | 欧美国产亚洲一区二区 | 亚洲 欧美 另类 综合 偷拍 | 福利社午夜影院 | 日韩精品成人网 | 中文字幕成人av | www.久久久久久久久久久久 | 亚洲精品一区二区三区在线观看 | 视频一区中文字幕 | 天天亚洲 | 中文字幕亚洲精品 | 亚洲不卡在线观看 | 欧美精品福利视频 | 天天躁日日躁狠狠躁白人 | 国产精品久久久av | 在线一区| 国产一区二区三区精品久久久 | 欧美性另类 | 精品视频www | 亚洲欧洲视频 | 国产精品美女一区二区 | 亚洲国产精品美女 | 美女国产一区 | 欧美三区在线观看 | 国产一级片在线播放 | 日本三级精品 | 日韩精品色网 | 亚洲精品在线视频 | 久久日韩精品 | 国产精品亚洲精品 | 欧洲av在线| 久久久激情| 欧美久久一区二区 | 久久中文视频 |