成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2024 零售行業最大泄露事件,3.5 億數據被掛暗網

安全
以色列網絡安全公司Hudson Rock發現 一個據稱包含3.5億條Hot Topic顧客個人和支付數據的龐大數據庫,在暗網上被公開出售。

近日,以色列網絡安全公司Hudson Rock發現 一個據稱包含3.5億條Hot Topic顧客個人和支付數據的龐大數據庫,在暗網上被公開出售。

名為Satanic的威脅組織發布了該訂單,并聲稱數據庫包括用戶詳細的個人信息,包括姓名、電子郵件地址、郵寄地址、出生日期、交易信息、信用卡信息、發票信息等等。Hudson Rock的研究人員對威脅組織提供的數據樣本進行分析,發現主要來源于Hot Topic、Torrid和BoxLunch三家零售企業,他們都由快時尚集團Hot Topic創立并運營。

有意思的是,從現有的報道來看,Hot Topic集團在2023年和2024年分別披露了多起網絡攻擊事件。安全分析人員表示,此次在暗網上售賣的數據可能來源于此。

截止到目前,Hot Topic并未公開承認數據泄露,但隨著安全研究人員發現的證據越來越,其確定性也越來越高。Hudson Rock的研究人員表示,如果被確認,那將是零售行業“歷史上最大的泄露事件之一”。

根據Satanic威脅組織發布的內容,泄露的數據庫包括大量的支付細節信息,例如客戶信用卡的最后四位數字、卡類型、哈希過期日期、賬戶持有人姓名等,甚至還有數十億的與Hot Topic和Box Lunch公司相關的用戶積分,并與個人資料標識符關聯。

Hudson Rock警告稱,這將給用戶帶來嚴重安全隱患,例如這些積分可以被黑產用于賬戶接管,特別是很多積分還沒有過期,再加上大量的個人信息、支付信息等,被用于身份盜竊、金融欺詐等安全事件的概率將大大增加。

據Hudson Rock的調查,此次數據泄露可能源于info-stealer木馬感染,該木馬入侵了為Hot Topic等零售商提供數據統一服務的第三方公司員工的計算機,而缺乏多因素身份驗證(MFA)機制可能是導致該事件發生的核心因素之一。

Hudson Rock的調查報告指出,2024年9月12日,Hot Topic 一名第三方供應商員工被攻破,然而該員工擁有超過240個的登錄憑證,其中大多都是企業賬戶。安全研究人員也發現在與Hot Topic和Torrid的環境相關的Snowflake和Looker上識別了數十個登錄憑證,這意味著Hot Topic 在權限管理上存在巨大問題,因員工憑證導致的泄露事件影響面將會非常廣。

雖然Hot Topic未對此事進行評價,但Hudson Rock認為該數據庫的真實性非常高,Satanic 威脅組織以數據泄露大事件而聞名,且數據樣本與聲明一致。目前該威脅組織希望以2萬美元的價格出售680GB的數據庫,或者向Hot Topic勒索1萬美元刪除該帖子。

參考來源:https://cybernews.com/security/hackers-put-350m-hot-topic-customers-records-for-sale/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2019-05-23 15:28:33

騰訊阿里新零售

2014-05-09 15:35:51

CRM營銷

2014-04-30 15:20:06

數據挖掘

2021-07-14 14:51:58

Guess勒索攻擊數據泄露

2010-05-17 22:53:42

2011-11-30 17:19:06

微軟

2023-05-11 08:00:30

2021-11-04 08:00:00

人工智能機器學習技術

2025-05-14 08:04:09

2022-02-09 08:28:18

數據泄露攻擊零售

2011-12-13 14:51:05

微軟

2019-02-12 14:31:59

2013-06-14 09:46:58

創新大數據管理

2024-05-31 09:00:07

2022-09-14 08:01:47

安全漏洞

2015-06-30 15:23:48

物聯網零售行業

2024-03-26 10:38:16

計算機視覺人工智能

2021-02-03 10:17:55

機器人零售行業零售機器人
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久av麻豆果冻 | 伊人在线| 一区二区三区四区在线 | 精品国产一级 | caoporn国产精品免费公开 | 亚洲成人黄色 | 成人在线小视频 | 久久成人国产精品 | 久久久久国产视频 | 水蜜桃久久夜色精品一区 | 91xxx在线观看 | 男人天堂网址 | 一区二区精品视频 | 国产一级毛片视频 | 正在播放亚洲 | 免费在线观看av网址 | 99久久精品国产一区二区三区 | 久久久av中文字幕 | com.国产 | 久久精品国产久精国产 | 久久久久久久亚洲精品 | 午夜精品一区二区三区在线视频 | 亚洲高清视频在线 | 亚洲一区二区三区四区av | 欧美一区二区三区小说 | 视频一区在线观看 | 99久久精品免费看国产小宝寻花 | 欧美黄视频 | 羞羞视频网站在线观看 | 精品在线免费看 | 欧美精品久久 | 国产在线一级片 | 天天夜夜操 | 精品国产鲁一鲁一区二区张丽 | 九九热视频这里只有精品 | 国产精品中文字幕在线 | 天天色av | 中文字幕99 | 日韩在线视频观看 | 久久精品黄色 | 国产一区二区 |