freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

在线预订服务平台 FlexBooker超370万账户数据遭泄露
FreeBuf_380830 2022-01-10 13:40:33 150526
所属地 上海

据securityaffairs消息,在线预订服务平台 FlexBooker披露数据泄露事件,超370万账户遭到黑客入侵,被盗数据信息在暗网被出售。

FlexBooker 是一个自助在线日程排期平台,允许用户行程与日历同步。

攻击发生在圣诞节前夕,该事件由一个自称为 Uawrongteam 的组织发起,他们发布了包含身份证、驾照、照片的档案和文件链接。威胁者声称被盗的数据库包含客户信息,包括姓名、电子邮件、电话号码、散列密码和密码盐。

FlexBooker已经通知当地政府,并向受影响的客户发送了一份数据泄露通知。FlexBooker 建议用户保持警惕,并审查账户报表和信用报告中的可疑交易。根据该通知,造成此次攻击事件的原因是攻击者破坏了该公司的亚马逊云存储系统。

数据泄露查询网站 Have I Been Pwned 报告称,有 3,756,794 个帐户在攻击中遭到破坏。

“2021 年 12 月,在线预订服务 FlexBooker 遭遇数据泄露,暴露了 370 万个账户。这些数据包括电子邮件地址、姓名、电话号码以及少数帐户的密码哈希和部分信用卡数据。这些数据被发现在一个流行的黑客论坛上被积极交易。” Have I Been Pwned 称,“FlexBooker已经确定该漏洞来自他们AWS基础设施中一个被泄露的账户。”

根据Uawrongteam 公布的窃取数据,澳大利亚赛车媒体Racing.com,以及案件管理软件公司 rediCASE均在此次攻击事件中受到影响。

参考来源:https://securityaffairs.co/wordpress/126409/data-breach/flexbooker-data-breach.html

# 数据安全
本文为 FreeBuf_380830 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee2022)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_380830 LV.7
这家伙太懒了,还未填写个人描述!
  • 77 文章数
  • 19 关注者
FreeBuf早报 | 沃尔玛低调入局元宇宙;Safari 浏览器漏洞允许跨站点跟踪用户
2022-01-17
数百万便携式路由器受KCodes NetUSB 漏洞影响
2022-01-13
RedLine 信息窃取器的新变种!伪装成Omicron 病例计数器传播
2022-01-12