English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
黑客在暗网上出售1.42亿米高梅酒店客户的详细信息
文章来源:奥航智讯  作者:SCA  发布时间:2020-07-14  浏览次数:766


米高梅度假村2019年的数据泄露事件远比最初报道的要大得多,现在据信已影响超过1.42亿酒店客人,而不仅仅是媒体最初于2020年2月报告的1060万。


这一新发现是在上周末曝光的,此前一名黑客在一个黑暗网络犯罪市场上发布了一则广告,称其出售该酒店的数据。


根据这则广告,黑客以略高于2,900美元的价格出售了142,479,937名米高梅酒店客人的详细信息。



图片源自: ZDNet


这名黑客声称,在他们破坏了由Night Lion Security运营的数据泄漏监控服务DataViper后,获得了酒店的数据


Night Lion Security的创始人Vinny Troia在电话中告诉ZDNet,他的公司从来没有拥有完整的米高梅数据库,黑客只是在试图破坏他公司的声誉。


米高梅表示已通知所有受影响的用户


MGM Reports于周日发表了一份声明,称他们已知道该违规事件。


米高梅的黑客入侵事件发生在2019年夏天,当时一名黑客进入了该酒店的一个云服务器,窃取了该酒店过去客人的信息。


米高梅去年获悉了这一事件,但并未遵从当地数据泄露法律的规定将安全漏洞公开,而是通知了受影响的客户。


这项安全漏洞是在2020年2月曝光的,当时一个黑客论坛上有1060万名米高梅酒店的客户数据被免费下载。米高梅承认遭遇了安全漏洞,但该公司没有披露入侵的具体情况。


米高梅发言人在一封电子邮件中告诉ZDNet:“米高梅度假村已经意识到去年夏天报道的事件的严重性,并且已经解决了这个问题。”


米高梅发言人还指出:“绝大多数数据包括联系信息,例如姓名,邮政地址和电子邮件地址。”


米高梅2月份表示,不包括财务信息,身份证或社会安全号码以及预订(酒店住宿)的详细信息。ZDNet在审查了两批不同的米高梅数据后确认了这一点。这两批数据分别是2月份泄露的1060万用户记录和周日被黑客共享的2000万用户记录。


还包括出生日期和电话号码,这是我们能够通过联系过去的酒店客人来首先确认违规情况的方式。


大于1.42亿?


不过,米高梅此次安全事件所泄露的数据可能比1.42亿还要大。


英特尔威胁公司KELA的研究主管伊琳娜·内斯特罗夫斯基(Irina Nesterovsky)今年2月告诉ZDNet,米高梅的数据至少从2019年7月开始就在私人黑客圈子里流传和出售。


在讲俄语的黑客论坛上发布的帖子称,米高梅的数据泄露包含超过2亿名酒店客人的详细信息。




图片:KELA提


*本文出自SCA安全通信联盟,转载请注明出处。(SCA安全通信联盟原创文章对外开白,欢迎加微信MrYe9173751开白)




 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司