freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

美国零售商泄露5700万用户数据
Zicheng 2024-11-12 14:11:33 113114
所属地 上海

据BleepingComputer消息,美国数据泄露查询网站Have I Been Pwned (HIBP)通告了一起涉及5700万Hot Topic 用户的数据泄露事件。

Hot Topic 是一家美国零售连锁店,专门经营与反主流文化相关的服装、配饰和授权音乐商品,在美国和加拿大经营着 640 多家商店,主要位于购物中心,并拥有庞大的客户群。

据 HIBP 称,泄露的个人信息条目达56904909个,包括 Hot Topic及相关品牌Box Lunch 和 Torrid 用户的全名、电子邮件地址、出生日期、电话号码、实际地址、购买历史以及部分信用卡数据。

该安全事件最初于 2024 年 10 月 21 日由一个名为“Satanic”的黑客在黑客论坛 BreachForums 上声称从 Hot Topic 及其相关品牌 Box Lunch 和 Torrid 窃取了 3.5 亿条用户记录,并以2万美元的价格出售(目前已更改为4000美元),若 Hot Topic想要删除数据,则需支付10万美元赎金。

黑客在BreachForums论坛上发布的数据泄露贴子

安全论坛HudsonRock 于 10 月 23 日发布的一份报告表明,此次泄露可能源于信息窃取恶意软件感染,该感染窃取了 Hot Topic 使用的数据统一服务凭证。

虽然 Hot Topic 一直未就此事发声,也没有向可能受影响的用户发送任何通知,但数据分析公司 Atlas Privacy 报告称,730GB 的数据库实际上影响了 5400 万客户。

Atlas分析了数据集,包含 2500 万个信用卡号,这些号码使用了容易被破解的弱密码加密。尽管 Atlas 不能 100% 确定该数据库属于 Hot Topic,但指出其中有近一半的电子邮件地址是首次首次出现,这进一步支持了黑客说法的真实性。

Atlas已建立一个查询网站,允许 Hot Topic 用户检查他们的电子邮件地址或电话号码是否在数据泄露中暴露。

参考来源:

HIBP notifies 57 million people of Hot Topic data breach

本文为 Zicheng 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Zicheng LV.10
这家伙太懒了,还未填写个人描述!
  • 1046 文章数
  • 208 关注者
一周网安优质PDF资源推荐丨FreeBuf知识大陆
2025-03-14
FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;热门Python库曝严重缺陷
2025-03-14
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统
2025-03-11