7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

admin 2021年12月22日19:28:19评论122 views字数 1000阅读3分20秒阅读模式

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

根据最新报道,一个名为Shiny Hunters的网络犯罪团伙目前正在暗网论坛上出售一个包含了7000万AT&T客户私人信息的数据库。然而,美国电信提供商AT&T却否认自己受到了数据泄露的影响。

事件报道

就在上周,Shiny Hunters在热门暗网市场RaidForums上发布了一条“出售AT&T数据库+7000万(SSN/DOB)”的消息。网络犯罪分子需要以20万美元的起价和3万美元的增量报价进行竞价。除此之外,他们还发起了一个闪购活动,即客户可以以100万美元的价格购买整个数据库。

据了解,最初报告此次数据泄露事件的研究人员是来自RestorePrivacy的Sven Taylor。他表示:

“根据我们在黑客论坛上发现的原始帖子来看,网络犯罪分子只发布了一份相对较小的数据样本。我们在对泄露的数据样本进行了检查和分析之后,再根据可用的公共记录,我们发现这份样本应该是真实的。”

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

Shiny Hunters在泄露的数据样本中分享了被盗数据,其中包括用户的姓名、联系电话、实际地址、社会安全号码(SSN)和出生日期等等。一位不愿透露姓名的安全专家在接受采访时表示,样本中的每四个用户就有两人是AT&T数据库中有身份的用户。除此之外,网络犯罪分子还在努力解密他们认为包含客户账户PIN码的数据。

为此,AT&T则回应称:

“根据我们今天的调查,出现在暗网市场网络聊天室中的信息似乎不是来自我们的系统。”

在给BleepingComputer的后续电子邮件中,这家电信运营商回避了数据是否可能被第三方窃取的问题。该公司表示,鉴于这些信息并非来自他们的系统,他们无法推测这些信息来自何处或是否真实有效。

Shiny Hunters一直活跃至今

在此之前,Shiny Hunters曾攻击过微软、Mashable、Tokopedia、BigBarket、Nitro PDF、Pixlr、TeeSpring、Promo.com和Mathway等众多大中小型平台。其主要攻击手段就是窃取用户凭证、API密钥或购买大量数据,然后将其转移到暗网市场中进行转手销售。

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

在本月月初,同为电信提供商的T-Mobile也发生了一次数据泄露事件,并泄露了数千万用户的隐私细节。为了解决这个问题,T-Mobile向其用户保证提供免费的身份保护服务。

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露


精彩推荐





7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

本文始发于微信公众号(FreeBuf):7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月22日19:28:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   7000万客户数据库正被出售,AT&T却否认遭遇数据泄露http://cn-sec.com/archives/476921.html

发表评论

匿名网友 填写信息