自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

澳大利亞 Ticketek 發(fā)生云泄露,約 3000 萬人受影響

安全
根據其網站上的一份聲明,該公司指出,信息是通過一家未具名的第三方云提供商竊取的,攻擊者竊取了客戶的姓名、出生日期和電子郵件地址。

Darkreading 網站消息,與最近的 Ticketmaster 入侵事件直接相似的事件中,澳大利亞一家現場活動票務巨頭 Ticketek 表示,它是通過第三方云提供商被入侵的,而 ShinyHunters 則是罪魁禍首。

ShinyHunters 網絡犯罪團伙又對一名受害者“下手”了,這次是在澳大利亞。該團伙最近在一個暗網論壇上發(fā)布了一些信息,稱該信息針對的是澳大利亞現場活動票務組織 Ticketek 的約 3000 萬用戶。

Ticketek Entertainment Group (TEG) 已于 5 月底披露了這一漏洞。根據其網站上的一份聲明,該公司指出,信息是通過一家未具名的第三方云提供商竊取的,攻擊者竊取了客戶的姓名、出生日期和電子郵件地址。TEG 強調,沒有用戶賬戶被泄露,支付信息也沒有卷入此次事件。

這次事件與 Ticketmaster 的泄密事件極為相似,6 月初,ShinyHunters 在 BreachForums 地下市場上發(fā)布了影響 5.6 億客戶的信息后,該事件才被曝光。該漏洞也是由于第三方云賬戶泄露造成的,研究人員很快發(fā)現該賬戶就是 Snowflake。

研究人員隨后確定,Ticketmaster 事件是針對安全性較差的 Snowflake 賬戶的更廣泛的網絡攻擊活動的一部分,多達 165 家組織受到了攻擊,其中包括 Advanced Auto Parts 和桑坦德銀行(很可能)。攻擊者的目標:缺乏多因素身份驗證(MFA)的云賬戶,使用的是以前被入侵的憑證。根據 Mandiant 最近的分析,有些密碼已經三年沒有更換過了。

盡管有研究人員猜測,但 TEG 并未證實與 Snowflake 或 ShinyHunters 有關聯(lián),也未證實 ShinyHunters 是此次網絡事件的罪魁禍首,不過在 2022 年的一份案例研究(PDF)中,該云提供商是這家票務巨頭的技術合作伙伴。

參考來源:https://www.darkreading.com/cloud-security/30m-affected-tickettek-australia-cloud-breach

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-09-29 00:19:37

安全數據泄露網絡安全

2013-06-03 09:35:18

澳大利亞云政策云計算

2018-10-16 09:35:25

Facebook攻擊漏洞

2018-04-26 10:51:07

云計算公共云澳大利亞政府

2021-11-11 11:38:56

Robinhood數據泄露網絡攻擊

2023-08-29 22:43:53

2023-08-31 00:03:28

2013-10-09 10:00:47

惠普雅虎居家辦公

2023-03-28 22:45:13

2020-09-17 17:56:24

數據泄露隱私信息安全

2012-11-15 11:35:03

澳大利亞VMware云安全

2012-11-13 10:40:41

亞馬遜云服務云計算

2015-06-02 15:37:21

2022-09-27 10:04:24

數據泄露網絡安全

2023-12-25 16:16:28

2009-11-13 17:56:32

澳大利亞政府Juniper Net

2015-01-07 13:31:41

網絡故障澳大利亞

2010-03-02 10:10:13

IBM裁員

2011-05-04 10:51:55

EA手機游戲

2010-01-21 09:01:35

點贊
收藏

51CTO技術棧公眾號