澳航600萬客戶資料被曝泄露!個人信息流入暗網,專家緊急警告:別接這種電話

一名網路安全專家向廣播公司透露,客戶的個人信息已在暗網被公開。

今年7月,在一次針對澳航所使用的第三方平台的網路攻擊中,多達600萬名客戶的記錄被泄露。

被盜數據包括部分客戶的姓名、電子郵箱地址、電話號碼、出生日期以及常旅客信息。

據報道,一個名為Scattered Lapsus$ Hunters的網路犯罪組織曾威脅澳航,如果不支付贖金,他們將公布從與雲端軟體巨頭Salesforce相關的約40家全球企業竊取的數據——其中包括Disney、Google、、Toyota,以及澳航、Air France和KLM。

黑客曾給Salesforce設定了截止時間,並稱若在周六澳洲東部時間下午3點前不支付贖金,就會公布這些信息。

安全專家、Have I Been Pwned創始人Troy Hunt表示,他已確認澳航客戶的數據現已在暗網泄露。

在接受的採訪時,Hunt收到一位海外好友的簡訊,說他們懷疑自己在泄露的數據中找到了他的個人信息。

他說:「我只是給了他們我的常旅客會員號的最後兩位數,我們看看他們能否確認全部情況,但我非常確定就是這麼回事。」

幾秒鐘之內,他就得到了確認。

Hunt還表示:「他們剛剛確認了檔案中記錄的電子郵箱地址,這是只有澳航才有的。」

看起來,黑客並未公布所有涉及該公司的數據。

Hunt補充道:「目前他們只公布了6家公司的數據,這夥人一直都很多變,還曾威脅過要泄露全部數據。」

Hunt建議,受影響的澳洲用戶要仔細核實接收到的所有通訊信息。

他說:「在澳航的事件中,考慮到被曝光的數據,這類信息可能會被用來進行社會工程攻擊或網路釣魚詐騙。」

「有人甚至可以在與澳航無關的情況下聯繫我,並說『我們知道你住在這個地址,也知道這是你的電話號碼,我們是一家合法機構提供某項服務,你需要向我們提供一些個人信息或登錄某個網站』。」

「攻擊者掌握的個人信息越多,越容易執行精心設計的詐騙。」

對此,澳航表示,他們正在對此事進行調查。

黑客在一份聲明中確認了數據泄露,並威脅稱他們有能力繼續發動此類攻擊。

Salesforce周六確認,他們將「不會參与、協商,或支付任何勒索要求」。

該公司仍堅稱,沒有跡象表明其平台遭到入侵。

*以上內容系網友Max說澳洲自行轉載自澳之網,該文僅代表原作者觀點和態度。本站系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。

喜歡、支持,請轉發分享↓
贊助商鏈接