雷蛇(Razer)數(shù)據(jù)泄漏暴露了游戲玩家的個(gè)人信息
游戲硬件制造商雷蛇(Razer)在線商店的一個(gè)不安全的數(shù)據(jù)庫在網(wǎng)上被曝光后,遭遇了數(shù)據(jù)泄露。
Razer是一家新加坡裔美國游戲硬件制造商,以其鼠標(biāo),鍵盤和其他高端游戲設(shè)備而聞名。
8月19日左右,安全研究員 Bob Diachenko 發(fā)現(xiàn)了一個(gè)不安全的數(shù)據(jù)庫,該數(shù)據(jù)庫暴露了大約10萬人從Razer在線商店購買商品的信息。
暴露的信息包括客戶的姓名、電子郵件地址、電話號(hào)碼、訂單號(hào)、訂單明細(xì)以及帳單和送貨地址,如下所示。
不安全數(shù)據(jù)庫公開的Razer數(shù)據(jù)
幾周以來,Diachenko試圖聯(lián)系Razer的人,以使他們可以保護(hù)暴露的數(shù)據(jù)庫。
Razer對(duì)Diachenko在LinkedIn(領(lǐng)英)的文章發(fā)表的聲明中說,他們最終于在9月9日保護(hù)了數(shù)據(jù)庫服務(wù)器,并感謝研究人員的幫助。
Volodymyr先生讓我們意識(shí)到服務(wù)器配置錯(cuò)誤,可能會(huì)暴露訂單詳細(xì)信息、客戶和發(fā)貨信息。沒有其他敏感數(shù)據(jù)(如:信用卡號(hào)碼或密碼)被曝光。服務(wù)器的錯(cuò)誤配置已經(jīng)在9月9日被修復(fù),之后才被公之于眾。
我們非常感謝您,對(duì)于此問題已深表歉意,并已采取一切必要措施解決該問題,并對(duì)我們的IT安全性和系統(tǒng)進(jìn)行了徹底的審查。我們將繼續(xù)致力于確保所有客戶的數(shù)字安全性。 |
Razer用戶應(yīng)該怎么做?
如果威脅行為者訪問了這些數(shù)據(jù),他們可以在有針對(duì)性的網(wǎng)絡(luò)釣魚活動(dòng)中使用這些信息來收集更敏感的信息,如密碼和信用卡詳細(xì)信息。
雖然尚不確定是否有威脅行動(dòng)者在修補(bǔ)之前就已獲得了暴露的數(shù)據(jù),但對(duì)于用戶來說,對(duì)潛在的魚叉式網(wǎng)絡(luò)釣魚活動(dòng)保持警惕是至關(guān)重要的。
如果您曾經(jīng)從Razer的在線商店購買過東西,請(qǐng)小心任何來自游戲公司的電子郵件。
此外,如果您收到聲稱來自Razer的電子郵件,請(qǐng)確認(rèn)登錄的是razer.com網(wǎng)站,千萬不要在其他域名下進(jìn)行操作。
本文翻譯自:
https://www.bleepingcomputer.com/news/security/razer-data-leak-exposes-personal-information-of-gamers/