专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
macrozheng  ·  300 秒到 4 秒,如何将 MySQL ... ·  18 小时前  
数据中心运维管理  ·  探索数据中心的多模光纤距离限制 ·  4 天前  
数据中心运维管理  ·  DeepSeek加速大马数据中心发展 ·  3 天前  
程序员鱼皮  ·  MyBatis 批量操作的 5 ... ·  昨天  
程序员鱼皮  ·  MyBatis 批量操作的 5 ... ·  昨天  
51好读  ›  专栏  ›  安全圈

【安全圈】美国一租赁网络遭到黑客攻击,6.7 万客户数据遭泄露

安全圈  · 公众号  ·  · 2024-02-28 16:44

正文


关键词

数据泄密

U-Haul 客户对数据泄露感到愤怒。

专门从事自行搬迁租赁车辆和设备的美国公司 U-Haul 报告称,攻击者已 使用窃取的凭据渗透了其信息系统。由于 12 月 5 日发生的事件,来自美国和加拿大的约 6.7 万名客户的记录遭到泄露。

U-Haul 已从一家小型家族企业发展成为一家租赁各种尺寸卡车、拖车、存储系统和其他移动设备的大型网络。该公司在美国和加拿大拥有广泛的代表处和租赁地点网络,可以为广泛的客户提供服务。

U-Haul 发言人证实了这一安全漏洞,但拒绝提供进一步评论。与外部网络安全公司联合进行的一项调查显示,黑客访问了 U-Haul 经销商和团队成员系统,通过该系统监控预订和客户记录。

泄露的数据包括客户的姓名、出生日期和驾驶执照号码。U-Haul 代表澄清,客户的财务信息并未被盗,因为客户记录系统与公司的支付系统没有任何连接。

为了应对这一事件,该公司加强了安全措施,包括更改受感染帐户的密码,并向受影响的客户提供为期一年的免费Experian IdentityWorks服务订阅。

数据泄露发生在使用合法凭据的攻击急剧增加之际。根据 IBM Security X-Force 最近的一份报告 ,2023 年此类事件与上一年相比增加了 71%。数据泄露的帐户占 IT 巨头事件响应团队遇到的所有事件的 30%。

反过来, CrowdStrike 的类似报告 也表明与身份证件相关的威胁有所增加。除了使用窃取的凭据之外,攻击者还瞄准 API 密钥、会话 cookie 和令牌、一次性密码以及 Kerberos 票证。

专家强调,攻击者越来越关注身份文件,利用合法标识符在目标系统内进行不被发现的渗透和进一步行动。




END

阅读推荐

【安全圈】境外开发“交友软件”,境内钓鱼会员,半年内流水超1.4亿元!

【安全圈】台湾网络供应商合勤科技证实,Zyxel 修补防火墙产品中的远程代码执行错误

【安全圈】WordPress:严重 SQLi 漏洞威胁 200K+ 网站

【安全圈】Apple Shortcuts 存在高危漏洞,可能会导致用户敏感信息泄露







请到「今天看啥」查看全文