戴爾黑客聲稱已竊取數(shù)百萬(wàn)客戶記錄
一位名叫Menelik的黑客聲稱對(duì)泄露數(shù)百萬(wàn)客戶個(gè)人信息的數(shù)據(jù)泄露事件負(fù)責(zé),戴爾正陷入數(shù)據(jù)安全危機(jī)。梅內(nèi)利克表示,他們直接訪問(wèn)了戴爾服務(wù)器,并在檢測(cè)前數(shù)周抓取了大量數(shù)據(jù)集。
戴爾黑客竊取了近5000萬(wàn)條客戶記錄的數(shù)據(jù)
Menelik聲稱利用了戴爾合作伙伴門戶中的漏洞。他們描述了使用暴力攻擊,以超過(guò)“每分鐘5,000個(gè)請(qǐng)求”的嘗試轟炸特定的登錄頁(yè)面。這種方法允許黑客破解弱密碼,從而可能獲得對(duì)用戶帳戶的訪問(wèn)權(quán)限。Menelik進(jìn)一步聲稱已從戴爾服務(wù)器中抓取了超過(guò)4900萬(wàn)條客戶記錄。據(jù)報(bào)道,這些數(shù)據(jù)包括戴爾購(gòu)買的名稱、地址和詳細(xì)信息。
戴爾已證實(shí)該事件并展開調(diào)查。然而,該公司淡化了此次泄露的嚴(yán)重性,堅(jiān)稱泄露的數(shù)據(jù)并不高度敏感。據(jù)《每日暗網(wǎng)》報(bào)道,黑客甚至在知名黑客論壇上列出了被盜的戴爾客戶信息數(shù)據(jù)庫(kù)。TechCrunch通過(guò)與一些戴爾客戶確認(rèn)泄露的數(shù)據(jù),驗(yàn)證了數(shù)據(jù)泄露的合法性。
經(jīng)過(guò)數(shù)周的黑客活動(dòng),戴爾修復(fù)了漏洞
Menelik利用該漏洞數(shù)周,然后于4月中旬向戴爾發(fā)送了有關(guān)該漏洞的電子郵件。據(jù)他們所說(shuō),梅內(nèi)利克還分享了屏幕截圖作為證據(jù),試圖提醒該公司。據(jù)稱,戴爾花了近一周的時(shí)間才修復(fù)該問(wèn)題,凸顯出解決安全問(wèn)題可能缺乏緊迫感。
戴爾尚未對(duì)戴爾黑客抓取數(shù)據(jù)泄露的持續(xù)時(shí)間或受影響客戶的確切數(shù)量發(fā)表評(píng)論。該公司也沒(méi)有透露將采取哪些措施來(lái)通知客戶有關(guān)違規(guī)行為。這起事件是近幾個(gè)月來(lái)針對(duì)大公司的一系列網(wǎng)絡(luò)攻擊中的最新一起。它強(qiáng)調(diào)了網(wǎng)絡(luò)安全措施的重要性以及公司主動(dòng)保護(hù)客戶數(shù)據(jù)的必要性。
標(biāo)簽: