《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露

2021-08-30
来源: FreeBuf
关键词: ATT 数据泄露

  根据最新报道,一个名为Shiny Hunters的网络犯罪团伙目前正在暗网论坛上出售一个包含了7000万AT&T客户私人信息的数据库。然而,美国电信提供商AT&T却否认自己受到了数据泄露的影响。

  事件报道

  就在上周,Shiny Hunters在热门暗网市场RaidForums上发布了一条“出售AT&T数据库+7000万(SSN/DOB)”的消息。网络犯罪分子需要以20万美元的起价和3万美元的增量报价进行竞价。除此之外,他们还发起了一个闪购活动,即客户可以以100万美元的价格购买整个数据库。

  据了解,最初报告此次数据泄露事件的研究人员是来自RestorePrivacy的Sven Taylor。他表示:

  “根据我们在黑客论坛上发现的原始帖子来看,网络犯罪分子只发布了一份相对较小的数据样本。我们在对泄露的数据样本进行了检查和分析之后,再根据可用的公共记录,我们发现这份样本应该是真实的。”

  微信图片_20210830170415.jpg

  Shiny Hunters在泄露的数据样本中分享了被盗数据,其中包括用户的姓名、联系电话、实际地址、社会安全号码(SSN)和出生日期等等。一位不愿透露姓名的安全专家在接受采访时表示,样本中的每四个用户就有两人是AT&T数据库中有身份的用户。除此之外,网络犯罪分子还在努力解密他们认为包含客户账户PIN码的数据。

  为此,AT&T则回应称:

  “根据我们今天的调查,出现在暗网市场网络聊天室中的信息似乎不是来自我们的系统。”

  在给BleepingComputer的后续电子邮件中,这家电信运营商回避了数据是否可能被第三方窃取的问题。该公司表示,鉴于这些信息并非来自他们的系统,他们无法推测这些信息来自何处或是否真实有效。

  Shiny Hunters一直活跃至今

  在此之前,Shiny Hunters曾攻击过微软、Mashable、Tokopedia、BigBarket、Nitro PDF、Pixlr、TeeSpring、Promo.com和Mathway等众多大中小型平台。其主要攻击手段就是窃取用户凭证、API密钥或购买大量数据,然后将其转移到暗网市场中进行转手销售。

  微信图片_20210830170426.jpg

  在本月月初,同为电信提供商的T-Mobile也发生了一次数据泄露事件,并泄露了数千万用户的隐私细节。为了解决这个问题,T-Mobile向其用户保证提供免费的身份保护服务。

 


微信图片_20210517164139.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。