7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

发表于:2021-8-30 09:25

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Alpha_h4ck    来源:FreeBuf

  根据最新报道,一个名为Shiny Hunters的网络犯罪团伙目前正在暗网论坛上出售一个包含了7000万AT&T客户私人信息的数据库。然而,美国电信提供商AT&T却否认自己受到了数据泄露的影响。
  事件报道
  就在上周,Shiny Hunters在热门暗网市场RaidForums上发布了一条“出售AT&T数据库+7000万(SSN/DOB)”的消息。网络犯罪分子需要以20万美元的起价和3万美元的增量报价进行竞价。除此之外,他们还发起了一个闪购活动,即客户可以以100万美元的价格购买整个数据库。
  据了解,最初报告此次数据泄露事件的研究人员是来自RestorePrivacy的Sven Taylor。他表示:
  “根据我们在黑客论坛上发现的原始帖子来看,网络犯罪分子只发布了一份相对较小的数据样本。我们在对泄露的数据样本进行了检查和分析之后,再根据可用的公共记录,我们发现这份样本应该是真实的。”
  Shiny Hunters在泄露的数据样本中分享了被盗数据,其中包括用户的姓名、联系电话、实际地址、社会安全号码(SSN)和出生日期等等。一位不愿透露姓名的安全专家在接受采访时表示,样本中的每四个用户就有两人是AT&T数据库中有身份的用户。除此之外,网络犯罪分子还在努力解密他们认为包含客户账户PIN码的数据。
  为此,AT&T则回应称:
  “根据我们今天的调查,出现在暗网市场网络聊天室中的信息似乎不是来自我们的系统。”
  在给BleepingComputer的后续电子邮件中,这家电信运营商回避了数据是否可能被第三方窃取的问题。该公司表示,鉴于这些信息并非来自他们的系统,他们无法推测这些信息来自何处或是否真实有效。
  Shiny Hunters一直活跃至今
  在此之前,Shiny Hunters曾攻击过微软、Mashable、Tokopedia、BigBarket、Nitro PDF、Pixlr、TeeSpring、Promo.com和Mathway等众多大中小型平台。其主要攻击手段就是窃取用户凭证、API密钥或购买大量数据,然后将其转移到暗网市场中进行转手销售。
  在本月月初,同为电信提供商的T-Mobile也发生了一次数据泄露事件,并泄露了数千万用户的隐私细节。为了解决这个问题,T-Mobile向其用户保证提供免费的身份保护服务。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号