自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

法國知名徒步旅游公司90萬客戶信息遭泄露

安全
客戶姓名、電子郵件、電話號碼以及客戶與公司之間的私人通信一旦被泄露,會隨之帶來各種網(wǎng)絡(luò)攻擊的風(fēng)險。

近日,專為徒步旅行者提供服務(wù)的法國旅游公司La Malle Postale發(fā)現(xiàn)其系統(tǒng)出現(xiàn)了數(shù)據(jù)泄露,泄露的信息包括姓名、電話號碼、電子郵件、通過短信進(jìn)行的私人通信、密碼和員工的憑據(jù)。

La Malle Postale成立于2009年,在許多熱門的徒步路線上為游客提供行李和運(yùn)輸服務(wù),其中包括著名的圣地亞哥德孔波斯特拉朝圣路線。該公司服務(wù)獲得客戶的廣泛好評,在貓途鷹(TripAdvisor)上獲得了四星的總體評價。

1684119675_6461a07b0a04ee059e5e0.png!small?1684119674699

泄露的短信截圖

泄露的個人資料

1月11日,Cybernews研究團(tuán)隊(duì)發(fā)現(xiàn)了一個可公開訪問的數(shù)據(jù)存儲,其中包含屬于該公司客戶的超過4GB的個人數(shù)據(jù)。

這些個人數(shù)據(jù)包括近9萬名客戶的姓名、電子郵件和電話號碼,以及該公司與客戶之間發(fā)送的13000多條短信。

1684119758_6461a0ce01e88e139fc62.png!small?1684119757527

泄露的客戶信息截圖

此外,研究人員還偶然發(fā)現(xiàn)了7萬個客戶憑證。雖然泄露的密碼不是純文本,但密碼均使用了極易破解的WordPress MD5/phpass散列算法進(jìn)行散列。

電子郵件和密碼一旦暴露還是比較危險的,因?yàn)閻阂庑袨檎呖梢灾苯佑眠@些信息訪問受害者可能正在使用的其他帳戶。

1684119903_6461a15f9e4124e4539a3.png!small?1684119903125

泄露的賬號信息截圖

泄露的信息中,還包括該公司的驅(qū)動程序和管理憑證——它們的電子郵件、密碼、用于保護(hù)密碼的鹽和身份驗(yàn)證令牌。

1684119976_6461a1a8dd3195180d18a.png!small?1684119976354

泄露的管理員憑證截圖

員工的密碼很容易被破解,因?yàn)樗鼈兪怯肂ase64算法編碼的。編碼后的數(shù)據(jù)可以反轉(zhuǎn)或解碼回其原始格式,因此不應(yīng)將編碼用于存儲密碼。

泄露員工憑證可能會使公司面臨針對性網(wǎng)絡(luò)攻擊的風(fēng)險。威脅行為者可以利用這些數(shù)據(jù)進(jìn)入公司的網(wǎng)絡(luò)并竊取敏感信息。

泄露個人數(shù)據(jù)到底有何風(fēng)險?

客戶姓名、電子郵件、電話號碼以及客戶與公司之間的私人通信一旦被泄露,會隨之帶來各種網(wǎng)絡(luò)攻擊的風(fēng)險。

其一就是身份盜竊。欺詐者可能利用這些泄露的個人信息,來冒充信息遭遇泄露的個人,并獲得其財務(wù)賬戶或其他敏感信息。此外,犯罪分子可以直接用這些數(shù)據(jù)假冒本人去申請貸款或信用卡。

其二就是被泄露信息的客戶個人信息可能被用來制作有針對性的網(wǎng)絡(luò)釣魚電子郵件,通過這種“看起來很可信的”郵件,去引導(dǎo)收件人上當(dāng)受騙。

最后,威脅行為者還可能利用La Malle Postale在客戶中的信譽(yù)進(jìn)行社會工程攻擊。犯罪分子可能會假裝自己是公司的代表,通過打電話的方式直接獲取客戶的敏感信息。

參考鏈接:https://securityaffairs.com/146191/data-breach/personal-info-of-90k-hikers-leaked-by-french-tourism-company-la-malle-postale.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-03-15 18:29:05

2024-05-10 11:40:22

2023-07-04 16:14:55

2013-04-17 10:26:53

2023-12-06 15:36:24

2021-06-14 08:09:27

麥當(dāng)勞黑客攻擊信息泄露

2022-04-29 18:45:19

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2022-06-21 17:24:32

數(shù)據(jù)泄露勒索軟件

2013-05-20 09:41:04

雅虎信息泄露

2018-08-28 16:01:35

2024-01-09 11:48:21

2021-11-10 06:20:18

美國勒索軟件網(wǎng)絡(luò)安全

2023-08-28 15:51:11

2023-03-13 00:12:51

2019-05-15 10:10:02

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-08-06 08:31:05

信息泄露數(shù)據(jù)泄露網(wǎng)絡(luò)釣魚

2015-11-10 18:00:28

信息泄露網(wǎng)購安全詐騙

2023-08-04 23:49:09

2020-06-29 09:36:18

數(shù)據(jù)泄露漏洞信息安全

2020-12-30 06:24:57

信息泄露黑客攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號