米高梅度假村2019年的数据泄露事件远比最初报道的要大得多,现在据信已影响超过1.42亿酒店客人,而不仅仅是媒体最初于2020年2月报告的1060万。
这一新发现是在上周末曝光的,此前一名黑客在一个黑暗网络犯罪市场上发布了一则广告,称其出售该酒店的数据。
根据这则广告,黑客以略高于2,900美元的价格出售了142,479,937名米高梅酒店客人的详细信息。
这名黑客声称,在他们破坏了由Night Lion Security运营的数据泄漏监控服务DataViper后,获得了酒店的数据
Night Lion Security的创始人Vinny Troia在电话中告诉ZDNet,他的公司从来没有拥有完整的米高梅数据库,黑客只是在试图破坏他公司的声誉。
米高梅表示已通知所有受影响的用户
MGM Reports于周日发表了一份声明,称他们已知道该违规事件。
米高梅的黑客入侵事件发生在2019年夏天,当时一名黑客进入了该酒店的一个云服务器,窃取了该酒店过去客人的信息。
米高梅去年获悉了这一事件,但并未遵从当地数据泄露法律的规定将安全漏洞公开,而是通知了受影响的客户。
这项安全漏洞是在2020年2月曝光的,当时一个黑客论坛上有1060万名米高梅酒店的客户数据被免费下载。米高梅承认遭遇了安全漏洞,但该公司没有披露入侵的具体情况。
米高梅发言人在一封电子邮件中告诉ZDNet:“米高梅度假村已经意识到去年夏天报道的事件的严重性,并且已经解决了这个问题。”
米高梅发言人还指出:“绝大多数数据包括联系信息,例如姓名,邮政地址和电子邮件地址。”
米高梅2月份表示,不包括财务信息,身份证或社会安全号码以及预订(酒店住宿)的详细信息。ZDNet在审查了两批不同的米高梅数据后确认了这一点。这两批数据分别是2月份泄露的1060万用户记录和周日被黑客共享的2000万用户记录。
还包括出生日期和电话号码,这是我们能够通过联系过去的酒店客人来首先确认违规情况的方式。
大于1.42亿?
不过,米高梅此次安全事件所泄露的数据可能比1.42亿还要大。
英特尔威胁公司KELA的研究主管伊琳娜·内斯特罗夫斯基(Irina Nesterovsky)今年2月告诉ZDNet,米高梅的数据至少从2019年7月开始就在私人黑客圈子里流传和出售。
在讲俄语的黑客论坛上发布的帖子称,米高梅的数据泄露包含超过2亿名酒店客人的详细信息。
*本文出自SCA安全通信联盟,转载请注明出处。(SCA安全通信联盟原创文章对外开白,欢迎加微信MrYe9173751开白)