在线预订服务平台 FlexBooker超370万账户数据遭泄露
据securityaffairs消息,在线预订服务平台 FlexBooker披露数据泄露事件,超370万账户遭到黑客入侵,被盗数据信息在暗网被出售。
FlexBooker 是一个自助在线日程排期平台,允许用户行程与日历同步。
攻击发生在圣诞节前夕,该事件由一个自称为 Uawrongteam 的组织发起,他们发布了包含身份证、驾照、照片的档案和文件链接。威胁者声称被盗的数据库包含客户信息,包括姓名、电子邮件、电话号码、散列密码和密码盐。
FlexBooker已经通知当地政府,并向受影响的客户发送了一份数据泄露通知。FlexBooker 建议用户保持警惕,并审查账户报表和信用报告中的可疑交易。根据该通知,造成此次攻击事件的原因是攻击者破坏了该公司的亚马逊云存储系统。
数据泄露查询网站 Have I Been Pwned 报告称,有 3,756,794 个帐户在攻击中遭到破坏。
“2021 年 12 月,在线预订服务 FlexBooker 遭遇数据泄露,暴露了 370 万个账户。这些数据包括电子邮件地址、姓名、电话号码以及少数帐户的密码哈希和部分信用卡数据。这些数据被发现在一个流行的黑客论坛上被积极交易。” Have I Been Pwned 称,“FlexBooker已经确定该漏洞来自他们AWS基础设施中一个被泄露的账户。”
根据Uawrongteam 公布的窃取数据,澳大利亚赛车媒体Racing.com,以及案件管理软件公司 rediCASE均在此次攻击事件中受到影响。
参考来源:https://securityaffairs.co/wordpress/126409/data-breach/flexbooker-data-breach.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
分析在供应链安全中的作用不断演变
分析技术如今已经成为企业管理业务的基础,分析带来的一些好处实际上是相互叠加的。 越来越多的企业正在使用分析来增强其安全性。他们还使用数据分析工具来帮助简化物流流程,并确保供应链更有效地运作。这些企业意识到,分析对于帮助提高供应链系统的安全性是无价的。 到2026年,全球安全分析市场规模将超过250亿美元。人们需要了解分析在供应链安全中的更多好处。 分析使供应链的安全性更加强大 供应链是指用于设计、制造和分销产品的资源生态系统。例如,硬件和软件、云平台和本地存储以及交付系统是网络安全供应链的组成部分。供应链分析将发挥着重要的作用。 企业都需要各种第三方服务和软件来执行其日常运营。许多第三方组织提供了宝贵的分析功能,可以帮助解决大量的后勤问题。这意味着企业必须在许多事情上依赖其他企业,例如使用第三方聊天应用程序才能进行内部交互。之所以提到供应链,是因为许多物品是从外部采购的。 供应链攻击通常与网络安全有关,对单个供应商的一次攻击可能会威胁更多企业,例如,通过在整个供应链中传播恶意软件。 分析技术可以帮助识别企业面临的一些安全威胁。许多工具融合了人工智能和分析算法,以改善他们的威胁评分挑战,...
- 下一篇
Night Sky,一种针对企业的新型勒索软件
近日,安全研究人员发布警告称,一个名为“Night Sky”的新型勒索软件正再活跃,它以企业网络为目标,并在双重勒索攻击中窃取数据。Malware Hunter team 的安全研究人员首先发现了该勒索家族,在对文件进行加密后,勒索软件会附加“. nightsky”加密文件名的扩展名。 该勒索软件团伙于2021年12月27日开始运作,已分别入侵了孟加拉国和日本两个组织的企业网络。该团伙还在Tor网络上建立了一个泄密站点,将那些不支付赎金受害者的文件、数据公开或者售卖。 该勒索组织要求其中一名受害者支付 80 万美元的赎金,以恢复加密数据。安全研究人员注意到 Night Sky 勒索软件不会加密 .dll 或 .exe 文件,它也不会加密以下文件或文件夹列表: 在攻击之后,勒索软件会在每个文件夹中放置一个名为NightSkyReadMe.hta的勒索便条,该文件中的信息包括联系电子邮件,受害者协商页面的硬编码凭据,登录Rocket.Chat以便进行联系的凭据。 专家指出,该勒索团伙通过电子邮件和一个正在运行的Rocket.Chat与受害者进行交流。在接下来的几个月中,其他企业将成为Nig...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装