专栏名称: 嘶吼专业版
为您带来每日最新最专业的互联网安全专业信息。
目录
相关文章推荐
嘶吼专业版  ·  Windows 漏洞利用盲文“空格”进行零日攻击 ·  5 天前  
肖飒lawyer  ·  飒姐团队 | ... ·  5 天前  
51好读  ›  专栏  ›  嘶吼专业版

黑客声称窃取了 8700 万条数据记录后,Temu 否认存在违规行为

嘶吼专业版  · 公众号  · 互联网安全  · 2024-09-26 14:00

正文

在一名威胁者声称正在出售一个包含 8700 万条客户信息记录的被盗数据库后,Temu 否认遭到黑客攻击或遭遇数据泄露。该威胁者本周在 BreachForums 黑客论坛上出售了所谓的数据,并附带了一个小样本作为被盗数据的证据。Temu 表示,它已经检查并交叉核对了数据样本与其数据库,但没有发现任何匹配项。

黑客声称已攻破 Temu

Temu 是一个快速发展的电子商务平台,以具有竞争力的价格提供各种产品,专注于低价服装、家居用品、电子产品和配饰,业务遍布全球,包括欧洲和美国,其大幅折扣和促销策略在这些国家广受欢迎。尽管 Temu 因数据隐私、产品质量和运输时间问题而受到审查,但到目前为止,它还没有成为重大数据泄露事件的中心。

近期,一名绰号为“smokinthashit”的威胁分子声称从 Temu 窃取了一个包含 8700 万条记录的数据库,并试图将其出售给其他网络犯罪分子。

威胁分子公布了涉嫌窃取的数据样本,其中包含用户名和 ID、IP 地址、全名、出生日期、性别、送货地址、电话号码和散列密码。

威胁分子在 BreachForums 上的帖子

Temu 称其并未受到侵犯

得到消息后,Temu 断然否认发布的数据是他们的,并表示将对传播这些错误信息的人提出指控。随后,Temu 团队发出声明表示

该电子商务平台还强调,它遵循行业领先的数据保护和网络安全实践,并指出该应用程序的 MASA 认证、独立验证、其 HackerOne 漏洞赏金计划以及对 PCI DSS 支付安全标准的遵守。

威胁者称此次入侵是真实存在的

有媒体就此次入侵事件联系了威胁者,他们坚持称已经入侵了 Temu。威胁者表示现在仍然可以访问该公司的电子邮件和内部面板,并且他们的代码存在漏洞。

其实,无论数据泄露指控是否有效,它们仍然会损害公司的声誉并在客户中播下不信任的种子。

出于谨慎考虑,如果您是 Temu 用户,最好在您的帐户上启用双因素身份验证,将密码更改为新的和独特的密码,并对潜在的网络钓鱼尝试保持警惕。外媒再次就这些进一步的指控联系了 Temu,但没有立即得到回复。

参考及来源:https://www.bleepingcomputer.com/news/security/temu-denies-breach-after-hacker-claims-theft-of-87-million-data-records/