客戶姓名、電子郵件、電話號碼以及客戶與公司之間的私人通信一旦被泄露,會隨之帶來各種網(wǎng)絡(luò)攻擊的風(fēng)險。
(資料圖片)
近日,專為徒步旅行者提供服務(wù)的法國旅游公司La Malle Postale發(fā)現(xiàn)其系統(tǒng)出現(xiàn)了數(shù)據(jù)泄露,泄露的信息包括姓名、電話號碼、電子郵件、通過短信進(jìn)行的私人通信、密碼和員工的憑據(jù)。
La Malle Postale成立于2009年,在許多熱門的徒步路線上為游客提供行李和運(yùn)輸服務(wù),其中包括著名的圣地亞哥德孔波斯特拉朝圣路線。該公司服務(wù)獲得客戶的廣泛好評,在貓途鷹(TripAdvisor)上獲得了四星的總體評價。
泄露的短信截圖
泄露的個人資料
1月11日,Cybernews研究團(tuán)隊發(fā)現(xiàn)了一個可公開訪問的數(shù)據(jù)存儲,其中包含屬于該公司客戶的超過4GB的個人數(shù)據(jù)。
這些個人數(shù)據(jù)包括近9萬名客戶的姓名、電子郵件和電話號碼,以及該公司與客戶之間發(fā)送的13000多條短信。
泄露的客戶信息截圖
此外,研究人員還偶然發(fā)現(xiàn)了7萬個客戶憑證。雖然泄露的密碼不是純文本,但密碼均使用了極易破解的WordPress MD5/phpass散列算法進(jìn)行散列。
電子郵件和密碼一旦暴露還是比較危險的,因?yàn)閻阂庑袨檎呖梢灾苯佑眠@些信息訪問受害者可能正在使用的其他帳戶。
泄露的賬號信息截圖
泄露的信息中,還包括該公司的驅(qū)動程序和管理憑證——它們的電子郵件、密碼、用于保護(hù)密碼的鹽和身份驗(yàn)證令牌。
泄露的管理員憑證截圖
員工的密碼很容易被破解,因?yàn)樗鼈兪怯肂ase64算法編碼的。編碼后的數(shù)據(jù)可以反轉(zhuǎn)或解碼回其原始格式,因此不應(yīng)將編碼用于存儲密碼。
泄露員工憑證可能會使公司面臨針對性網(wǎng)絡(luò)攻擊的風(fēng)險。威脅行為者可以利用這些數(shù)據(jù)進(jìn)入公司的網(wǎng)絡(luò)并竊取敏感信息。
泄露個人數(shù)據(jù)到底有何風(fēng)險?
客戶姓名、電子郵件、電話號碼以及客戶與公司之間的私人通信一旦被泄露,會隨之帶來各種網(wǎng)絡(luò)攻擊的風(fēng)險。
其一就是身份盜竊。欺詐者可能利用這些泄露的個人信息,來冒充信息遭遇泄露的個人,并獲得其財務(wù)賬戶或其他敏感信息。此外,犯罪分子可以直接用這些數(shù)據(jù)假冒本人去申請貸款或信用卡。
其二就是被泄露信息的客戶個人信息可能被用來制作有針對性的網(wǎng)絡(luò)釣魚電子郵件,通過這種“看起來很可信的”郵件,去引導(dǎo)收件人上當(dāng)受騙。
最后,威脅行為者還可能利用La Malle Postale在客戶中的信譽(yù)進(jìn)行社會工程攻擊。犯罪分子可能會假裝自己是公司的代表,通過打電話的方式直接獲取客戶的敏感信息。
參考鏈接:https://securityaffairs.com/146191/data-breach/personal-info-of-90k-hikers-leaked-by-french-tourism-company-la-malle-postale.html
標(biāo)簽:
- 法國知名徒步旅游公司90萬客戶信息遭泄露
- 新工體首勝!阿代米一錘定音,北京國安擊敗升班馬南通支云
- 阿代米“一錘定音” 國安擊敗“升班馬”拿到主場首勝
- 【報資訊】大事小情都打119?也應(yīng)該為“藍(lán)朋友”減減負(fù)
- 王朝模式開啟!遼寧男籃4-0橫掃浙江,衛(wèi)冕CBA總冠軍
- 新華全媒+|西安:千年古都盡顯光影魅力
- 環(huán)球百事通!西成鐵路東祁連山隧道進(jìn)口正式進(jìn)洞施工
- 懷化鐵路房地產(chǎn)開發(fā)公司-天天資訊
- 多重因素疊加,美國經(jīng)濟(jì)面臨衰退危機(jī)|環(huán)球微動態(tài)
- 全球快看:晚上兼職送外賣一個月能賺多少 兼職送外賣一個月能賺多少
- 家電行業(yè)2023年第19周周報:極米發(fā)布超級混光技術(shù) 九號進(jìn)軍移動儲能賽道|環(huán)球看點(diǎn)
- 環(huán)球簡訊:上海錦源晟新能源材料公司擬通過日播時尚(603196.SH)借殼上市 股票復(fù)牌
- 一進(jìn)門感應(yīng)燈就亮了,首家社區(qū)“適老家裝”樣板間“不見扶手”
- 北京公交警方開展“5·15”預(yù)防和打擊電信網(wǎng)絡(luò)詐騙犯罪宣傳活動
- 這“可能是今年世界上最重要的選舉之一” 最資訊
- 高傳染性+耐藥,美國首次報告這種病例!或已在社區(qū)傳播…… 當(dāng)前視點(diǎn)
- 鄭欽文贏下中國德比,首進(jìn)WTA紅土巡回賽八強(qiáng) 環(huán)球視點(diǎn)
- 世界快播:無縫綠色(08150.HK)一季度總收入約2820萬港元 同比增加44.8%
- 日暈又來了,而且還是超大號
- 南通興東國際機(jī)場航班_南通興東國際機(jī)場 新要聞
- 選擇大城市逐夢還是小城市安穩(wěn) 焦點(diǎn)滾動
- 世界快播:[路演]龍建股份:堅持“走出去”發(fā)展 實(shí)施“北企南移”戰(zhàn)略部署
- 南方迎新一輪強(qiáng)降雨!局地大暴雨!重點(diǎn)城市雨水進(jìn)程表 世界即時
- 北京通報2人出借、借用小客車指標(biāo)通知書:指標(biāo)作廢-環(huán)球最資訊
- 北京市文化執(zhí)法總隊:已對笑果文化公司立案調(diào)查
- 創(chuàng)造歷史!中國男子拳擊在大級別上首奪世錦賽銀牌|當(dāng)前動態(tài)
- 重塑城市地標(biāo),東直門將迎商務(wù)綜合體_最新快訊
- 交易異動!粵電力A:近 3 個交易日上漲 20.62%-精選
- 東北林業(yè)大學(xué):林地間上好育人課 每日觀點(diǎn)
- 【短訊】有大行通知存款利率也調(diào)整了!多行“周周賺”“周周享”等停辦
- 1 新工體首勝!阿代米一錘定音,北京國安擊敗升班馬南通支云
- 2 阿代米“一錘定音” 國安擊敗“升班馬”拿到主場首勝
- 3 【報資訊】大事小情都打119?也應(yīng)該為“藍(lán)朋友”減減負(fù)
- 4 王朝模式開啟!遼寧男籃4-0橫掃浙江,衛(wèi)冕CBA總冠軍
- 5 環(huán)球百事通!西成鐵路東祁連山隧道進(jìn)口正式進(jìn)洞施工
- 6 環(huán)球簡訊:上海錦源晟新能源材料公司擬通過日播時尚(603196.SH)借殼上市 股票復(fù)牌
- 7 一進(jìn)門感應(yīng)燈就亮了,首家社區(qū)“適老家裝”樣板間“不見扶手”
- 8 北京公交警方開展“5·15”預(yù)防和打擊電信網(wǎng)絡(luò)詐騙犯罪宣傳活動
- 9 這“可能是今年世界上最重要的選舉之一” 最資訊
- 10 高傳染性+耐藥,美國首次報告這種病例!或已在社區(qū)傳播…… 當(dāng)前視點(diǎn)