超过2000个Tesco.com账户因遭到黑客攻击而被迫暂停账号登陆

admin 2019年5月11日18:26:53评论236 views字数 567阅读1分53秒阅读模式
摘要

超过2000个Tesco.com账户因为泄露了用户名与密码,所以遭到黑客攻击而被迫暂停账号登陆。

超过2000个Tesco.com账户因遭到黑客攻击而被迫暂停账号登陆

超过2000个Tesco.com账户因为泄露了用户名与密码,所以遭到黑客攻击而被迫暂停账号登陆。

美国时间上周四,有一份超过2000的Tesco.com网站用户的账号信息在互联网上被公开,可以进入上述商户的在线商城账号,并查看个人详细信息以及Tesco的优惠劵。

Tesco对外发言人表示“我们把客户数据的安全性看的极为重要,正在紧急调查此事件。我们已经联系了所有可能受到影响的客户,并且尽量减少他们的损失。”

这些账号密码的泄露原因应该是其他网站的信息被盗取,然后再到Tesco的网站进行测试,是否同样可登陆。

黑客似乎已经成功登陆了2239个账户,受到影响的用户必须修改密码才能继续登陆。

Rapid7全球安全战略专家表示“到现在为止,此次的影响有限,仅仅是被用来盗取Tesco的优惠劵,但是同样的事情可能在其他网站也发生了”。

在互联网上使用相同的用户名密码,以及弱口令是非常危险的一件事情。

译者注:特易购(TESCO)公司成立于1932年,是英国最大的零售公司,也是世界三大零售商之英国特易购公司一。除了在英国本土的691家大型购物中心外,该公司42%的店铺分布于中欧与东南亚各国,是个国际化的超市巨人。此次攻击事件也提醒了其他网站,不止本身程序的安全就好,也要在其他逻辑上注意,可参考之前drops写的一篇文章:

浅谈互联网中弱口令的危害

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2019年5月11日18:26:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   超过2000个Tesco.com账户因遭到黑客攻击而被迫暂停账号登陆https://cn-sec.com/archives/66659.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息