freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

7000万客户数据库正被出售,AT&T却否认遭遇数据泄露
2021-08-26 17:34:20

根据最新报道,一个名为Shiny Hunters的网络犯罪团伙目前正在暗网论坛上出售一个包含了7000万AT&T客户私人信息的数据库。然而,美国电信提供商AT&T却否认自己受到了数据泄露的影响。

事件报道

就在上周,Shiny Hunters在热门暗网市场RaidForums上发布了一条“出售AT&T数据库+7000万(SSN/DOB)”的消息。网络犯罪分子需要以20万美元的起价和3万美元的增量报价进行竞价。除此之外,他们还发起了一个闪购活动,即客户可以以100万美元的价格购买整个数据库。

据了解,最初报告此次数据泄露事件的研究人员是来自RestorePrivacy的Sven Taylor。他表示:

“根据我们在黑客论坛上发现的原始帖子来看,网络犯罪分子只发布了一份相对较小的数据样本。我们在对泄露的数据样本进行了检查和分析之后,再根据可用的公共记录,我们发现这份样本应该是真实的。”

Shiny Hunters在泄露的数据样本中分享了被盗数据,其中包括用户的姓名、联系电话、实际地址、社会安全号码(SSN)和出生日期等等。一位不愿透露姓名的安全专家在接受采访时表示,样本中的每四个用户就有两人是AT&T数据库中有身份的用户。除此之外,网络犯罪分子还在努力解密他们认为包含客户账户PIN码的数据。

为此,AT&T则回应称:

“根据我们今天的调查,出现在暗网市场网络聊天室中的信息似乎不是来自我们的系统。”

在给BleepingComputer的后续电子邮件中,这家电信运营商回避了数据是否可能被第三方窃取的问题。该公司表示,鉴于这些信息并非来自他们的系统,他们无法推测这些信息来自何处或是否真实有效。

Shiny Hunters一直活跃至今

在此之前,Shiny Hunters曾攻击过微软、Mashable、Tokopedia、BigBarket、Nitro PDF、Pixlr、TeeSpring、Promo.com和Mathway等众多大中小型平台。其主要攻击手段就是窃取用户凭证、API密钥或购买大量数据,然后将其转移到暗网市场中进行转手销售。

在本月月初,同为电信提供商的T-Mobile也发生了一次数据泄露事件,并泄露了数千万用户的隐私细节。为了解决这个问题,T-Mobile向其用户保证提供免费的身份保护服务。

参考

https://www.ehackingnews.com/2021/08/private-details-of-70m-at-users-offered.html

# 数据泄露 # 数据泄露事件
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录