成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索未遂公布數據庫,荷蘭票務平臺Ticketcounter 190萬用戶郵箱泄露

安全
3月1日消息,荷蘭電子票務平臺Ticketcounter發生數據泄露事件,由于使用不安全的開發服務器,導致190萬條用戶郵件信息被盜。

3月1日消息,荷蘭電子票務平臺Ticketcounter發生數據泄露事件,由于使用不安全的開發服務器,導致190萬條用戶郵件信息被盜。

Ticketcounter是荷蘭的一個電子票務平臺,向用戶提供動物園、公園、博物館和活動等在線票務服務。

190萬用戶信息被盜

2月21日,一名攻擊者在黑客論壇上發帖,稱要出售被盜的Ticketcounter數據庫,但帖子很快被發布者刪除。

起初人們認為刪帖是為了逃避荷蘭警方的監視。但攻擊者向媒體表示,他們并不懼怕執法部門,刪帖是因為打算私下出售。

據媒體報道,被盜的數據庫包括姓名、郵件地址、電話號碼、IP地址和哈希密碼信息。該公司向媒體證實了這一數據泄露事件。

被盜的數據庫信息,來源:Bleepingcomputer

Ticketcounter首席執行官Sjoerd Bakker稱,他們做了一個匿名化過程測試,將一個假數據庫復制到微軟Azure服務器。但是,在復制數據庫后,它并沒有運行相應的安全保護措施,攻擊者能夠直接下載它。

Bakker表示,攻擊者在宣稱出售數據庫后不久,聯系了Ticketcounter要求支付7個比特幣(約合33.7萬美元)贖回數據。攻擊者警告,如果Ticketcounter拒絕付款就會通知其所有合作伙伴,公開此次數據泄露。

實際上,Ticketcounter已經先行一步通知了客戶關于數據泄露的消息,但由于實際購票用戶是Ticketcounter客戶的客戶,因此已經建議各客戶自行向受影響用戶通知數據泄露。

Bakker稱,Ticketcounter為客戶提供各種資源包,以方便他們通知用戶。這些資源包括查找小工具、常見問題解答和電子郵件模板。

勒索未遂,數據庫被公開

由于Ticketcounter沒有支付贖金,攻擊者3月1日在黑客論壇上公開了數據庫。

攻擊者在黑客論壇公布信息,來源:Bleepingcomputer

攻擊者已經將公開的數據庫提供給Have I Been Pwned(注:Troy Hunt創建的可以檢測個人信息泄露的工具),并添加到數據泄露查詢服務中。

擔心信息已被泄露的用戶可以在Have I Been Pwned網頁輸入郵件地址,查詢它是否在被泄露的數據中。

Have I Been Pwned可以顯示用戶賬戶是否被泄露,但要確定具體哪個網站的賬戶被泄露則有點困難。

Have I Been Pwned網站截圖

由于受影響的用戶并不是Ticketcounter的直接客戶,因此大多數用戶需要等待具體場館方或活動方公布數據泄露詳細信息。

出于信息安全考慮,我們建議不要在多個網站使用相同的密碼。這樣一個網站的密碼被泄露,也不會影響其他網站的使用。鑒于數據庫已經公開,用戶也應該小心釣魚郵件竊取更多敏感信息。

前車之鑒,企業因泄露用戶信息被處罰

據了解,自2018年5月歐盟出臺《通用數據保護條例》(GDPR)后,有公司因為泄露用戶隱私信息被處罰。

2018年12月,德國開出了首例違反GDPR的罰單。德國聊天社交平臺Knuddels.de因泄露用戶賬號和密碼信息,被德國數據保護機構處罰2萬歐元。

Knuddels.de頁面,來源:T-Online

據媒體報道,Knuddels.de網站于2018年7月受到黑客襲擊,導致約33萬位用戶的電子郵件地址、密碼、姓名和居住地信息泄露。

經調查發現,Knuddels.de平臺以純文本形式存儲用戶密碼,沒有采取任何加密措施。據此,德國數據保護機構認為Knuddels.de違反了GDPR第32條規定的數據安全義務,并在此基礎上依據GDPR第83條第4款對其處以罰款。

雖然有前車之鑒,但目前尚不清楚Ticketcounter 是否也會被執法機構做出處罰。 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-12-22 10:58:37

2021-04-02 11:09:35

MobiKwik 移動支付數據泄露

2020-07-29 15:09:56

Dave數據泄露數據庫泄露

2023-06-13 15:55:54

2023-03-23 18:31:31

2021-08-22 14:34:59

黑客數據泄露網絡攻擊

2023-01-31 17:07:06

2021-11-09 15:47:05

Robinhood攻擊數據泄露

2018-03-22 17:24:05

2023-05-30 20:19:20

2014-05-29 09:13:15

2023-09-05 13:53:14

2013-05-20 09:41:04

雅虎信息泄露

2022-10-09 10:20:53

信息泄露黑客

2013-07-23 10:24:51

2012-06-07 09:19:47

2024-11-12 15:50:59

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-10-10 14:59:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久国产 | 久久精品免费一区二区 | 亚洲欧美在线一区 | 最新中文字幕第一页视频 | 久久毛片 | 污视频免费在线观看 | 欧美xxxx性| 18av在线播放 | 午夜精品在线 | 亚洲乱码一区二区三区在线观看 | 九九免费观看视频 | 伊人看片 | 人人干人人舔 | 欧美aⅴ | 中文字幕av网站 | 美女久久久久久久久 | 国产资源在线视频 | 天天草天天干天天 | 亚洲一区二区三区免费观看 | 亚洲男人天堂2024 | 中文在线a在线 | 日韩精品一区二区三区视频播放 | 欧美片网站免费 | 亚洲日本中文字幕在线 | 91精品国产美女在线观看 | 日韩国产免费 | 国产激情第一页 | 国产成人艳妇aa视频在线 | 色婷婷一区二区三区四区 | 羞羞网站在线观看 | 国产亚洲成av人片在线观看桃 | 国产成人网 | 综合久久av | 在线国产欧美 | www.伊人.com| 免费看黄色视屏 | 欧美aⅴ | 久久9热| 亚洲九九| 成人精品视频免费 | 一级片在线视频 |