新加坡豪華酒店遭到網(wǎng)絡(luò)攻擊,665000 名客戶受到影響
Bleeping Computer 網(wǎng)站消息,新加坡濱海灣金沙(MBS)豪華度假村和賭場(chǎng)遭遇了一起數(shù)據(jù)泄露事件,預(yù)估將影響到 665000 名客戶的個(gè)人數(shù)據(jù)信息。
從MBS 發(fā)布的聲明來(lái)看,其內(nèi)部安全人員在 10 月 20 日發(fā)現(xiàn)未經(jīng)授權(quán)的網(wǎng)絡(luò)攻擊者非法“訪問(wèn)”了屬于 MBS 忠誠(chéng)度計(jì)劃會(huì)員的信息。經(jīng)調(diào)查,最終確認(rèn)一個(gè)身份不明的第三方“訪問(wèn)”了約 665000 名非賭場(chǎng)獎(jiǎng)勵(lì)計(jì)劃會(huì)員的客戶數(shù)據(jù)。
數(shù)據(jù)泄露事件中暴露的客戶信息類型包括以下內(nèi)容:
- 姓名
- 電子郵件地址
- 手機(jī)號(hào)碼
- 電話號(hào)碼
- 居住國(guó)家
- 會(huì)員號(hào)和級(jí)別
MBS 數(shù)據(jù)泄露事件可能會(huì)給其帶來(lái)很大的負(fù)面影響,網(wǎng)絡(luò)攻擊者可以輕松利用被盜數(shù)據(jù),在各種詐騙以及網(wǎng)絡(luò)釣魚(yú)和社交工程攻擊中鎖定 MBS 客戶。值得一提的是,MBS 特別澄清目前沒(méi)有證據(jù)表明賭場(chǎng)會(huì)員(金沙會(huì))受到了此次網(wǎng)絡(luò)攻擊事件的影響。
此外,MBS 公司強(qiáng)調(diào)已經(jīng)通知了受影響客戶并告之其個(gè)人數(shù)據(jù)信息泄露可能帶來(lái)的影響。同時(shí),發(fā)現(xiàn)這一網(wǎng)絡(luò)安全事件后,MBS 也立刻向新加坡和其他相關(guān)國(guó)家的當(dāng)局進(jìn)行了通告。
目前,雖然網(wǎng)絡(luò)攻擊范圍尚未公開(kāi),但此次入侵可能與贖金攻擊有關(guān),威脅攻擊者通常會(huì)從公司網(wǎng)絡(luò)中竊取數(shù)據(jù),然后試圖向受害者勒索錢(qián)財(cái)。好消息是,在撰寫(xiě)本文時(shí),還沒(méi)有任何勒索軟件攻擊者聲稱對(duì) MBS 數(shù)據(jù)泄露事件負(fù)責(zé)。
最后,BleepingComputer 已經(jīng)聯(lián)系了 MBS 度假村詢問(wèn)有關(guān)此次安全事件的更多信息,但發(fā)言人拒絕就官方聲明中的細(xì)節(jié)發(fā)表評(píng)論。
文章來(lái)源:https://www.bleepingcomputer.com/news/security/marina-bay-sands-discloses-data-breach-impacting-665-000-customers/