StockX被攻擊,客戶的數據在黑暗的網絡上出售

2020-12-14 騰訊網

StockX 是一個購買和銷售限量版運動鞋,手錶,手袋和手袋的現場市場 街頭服飾該公司宣布該運動鞋和街頭服裝購買平臺遭到黑客入侵。

未經授權的用戶能夠訪問客戶數據,作為事件響應的一部分,StockX強制為其客戶重置密碼。

上周,該公司發出電子郵件,指示用戶因強制安全更新而重置密碼。

在上周末, StockX開始向所有客戶發送電子郵件,說明 由於安全更新而需要重置密碼。

原來 StockX表示他們被警告有關客戶數據的可疑活動。該公司立即啟動了一項調查,使其能夠發現安全漏洞。

根據TechCrunch的說法,這是一個部分事實,因為一個無名的 暗網 賣家聯繫了TechCrunch 自稱超過680萬條屬於該公司的記錄。根據賣方的說法,5月份黑客竊取了數據。

「一位發言人最終告訴TechCrunch,該公司在其網站上」警告可疑活動「,但拒絕進一步置評。但這不是全部真相。「 TechCrunch 報導。

「一位未透露姓名的數據違規賣家聯繫了TechCrunch,聲稱黑客在5月份從網站上竊取了超過680萬條記錄。賣方拒絕透露他們是如何獲得數據的。在一個黑暗的網絡列表中,賣家將數據出售300美元。在撰寫本文時,有人已經購買了這些數據。「

賣家提供300美元的待售數據,他還為TechCrunch提供了1,000條記錄的樣本。TechCrunch我們聯繫了客戶並驗證了數據的真實性。

暴露的數據包括姓名,電子郵件地址,哈希密碼(鹽漬MD5)以及其他個人資料信息,如鞋碼和交易貨幣。受損數據還包括用於內部目的的設備信息和其他信息。該 好消息是沒有暴露財務數據。

「我們被警告可能涉及客戶數據的可疑活動。在得知可疑活動後,我們立即展開全面的法醫調查,並聘請第三方數據事件和法醫專家協助。「數據洩露通知。「雖然我們的調查仍在進行中,但迄今為止的法醫證據表明,未知的第三方能夠訪問某些客戶數據,包括客戶姓名,電子郵件地址,送貨地址,用戶名,散列密碼和購買歷史記錄。從我們迄今為止的調查來看,沒有證據表明客戶的財務或支付信息受到了影響。「

該公司宣布對其基礎設施進行了一些改變,以減輕可疑活動。這些基礎設施變化包括

系統範圍的安全更新;

所有客戶密碼的完整密碼重置,並通過電子郵件向客戶發出警告,提醒他們重置密碼;

所有伺服器和設備上的高頻憑證輪換

我們的雲計算周邊鎖定

當時該公司沒有透露受影響的受害者人數或有關黑客的詳細信息。

「我們調查時, StockX將繼續根據需要採取額外措施,以保護我們客戶的隱私。與此同時,出于謹慎的考慮,我們建議如果您將StockX密碼用於其他帳戶,也可以更改這些密碼。「公司總結道。

對此,我們能做些什麼來保障數據隱私呢?

1、及時更新軟體修復漏洞,保障數據的隱私安全;

2、更換弱密碼,使用強密碼並定期進行修改;

3、定期檢查網絡環境,當使用公共網絡及WIFI發送郵件時,使用加密郵件;

4、從官方下載軟體,不隨意在網上下載無資質保護的軟體使用;

5、對於陌生郵件要仔細核對來源,不隨意點擊不明郵件和附件。

對於企業而言:

1、對作業系統進行及時更新,堵塞作業系統的安全漏洞

通過定期對作業系統進行升級和更新的辦法有效堵塞作業系統的安全漏洞,從而滿足作業系統的安全性能指標,提高作業系統的防禦能力。所以,我們應在網絡使用過程中,對作業系統進行及時更新,防患於未然。

2、在網絡終端系統中安裝殺毒軟體,提高防禦能力

為了保證網絡終端能夠滿足安全性能要求,我們應在網絡終端系統中安裝殺毒軟體,定期對網絡終端系統進行殺毒,保證網絡終端系統能夠抵禦病毒攻擊,提高網絡終端系統的安全性。

3、採用信息加密技術,提高資料庫的安全性

結合資料庫的使用特點,對資料庫中的信息採取加密技術,防止資料庫中的數據被盜用,提高數據的安全性。

4、部署SSL證書,使用HTTPS加密傳輸協議

HTTPS是一項相對安全的加密傳輸協議,是HTTP的升級版。HTTPS=HTTP+SSL,其中SSL及其繼任者TLS是為網絡通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網絡連接進行加密,防止傳輸數據被他人竊取、窺視或篡改。

相關焦點

  • 快去修改你的Stockx密碼
    就在上周,stockx廣發了郵件,內容是他們的系統要升級,如果你想訪問你的帳號,請更新密碼,但大家都知道這個理由很牽強,單單更新系統,怎麼會一定需要修改帳號密碼呢?並且該更新沒有任何的事先說明,究竟是發生什麼事情了呢?科技圈中著名的博客TechCrunch給出了一份令人害怕的消息,內容就是stockx的用戶數據已被黑客盜取,並且在地下網站販賣。
  • 2019年最嚴重的黑客攻擊,網絡攻擊和數據洩露
    網絡攻擊,犯罪黑客團體和數據洩露的危害不會很快消失。 在過去的幾年中,頭條新聞不斷出現,包括醫療信息,帳戶憑證,公司電子郵件和內部敏感的企業數據被盜。 網絡攻擊或數據洩露發生的原因各不相同。
  • 戴爾披露11月初網絡攻擊事件:或有數據洩露 建議客戶重置密碼
    導語:引述cbeta的消息,針對11月9號遭遇的網絡攻擊事件,戴爾發布公告稱:「我司檢測並瓦解了一場針對 Dell.com 的網絡攻擊,未經授權的攻擊者試圖竊取我司的客戶信息,但僅限于姓名、電子郵件地址、以及散列
  • Trezor警告錢包用戶,與Ledger Hack相關的網絡釣魚攻擊
    硬體錢包的創建者Trezor已發出緊急警報,稱在過去幾天中對其某些用戶進行了網絡釣魚攻擊。 Trezor團隊表示,許多客戶收到有關其硬體錢包的虛假通信。加密錢包提供商確認其客戶數據尚未洩漏。相反,特雷佐(Trezor)建議,攻擊者似乎正在使用從競爭對手的電子商務資料庫中獲取的數據。它補充說,這種網絡釣魚方案的時間和範圍表明,獲取數據的黑客正在盲目地向客戶發送文本,並創建了網絡釣魚連結以供他們輸入其種子。Trezor顯然是指加密貨幣硬體錢包公司Ledger,該公司在6月遭到黑客入侵,當時攻擊者設法闖入他們的資料庫並竊取了大約100萬客戶的數據。
  • 美書店巨頭Barnes&Noble遭遇網絡攻擊,用戶數據洩露
    美國書店巨頭巴諾(Barnes&Noble)透露,他們是一次網絡攻擊的受害者,這起攻擊可能暴露了顧客的數據。 「我們有一個嚴重的網絡問題,正在恢復我們的伺服器備份,」巴諾在一份聲明中告訴快速公司。「我們的系統在我們的商店重新上線英國廣播公司,我們正在調查原因。請確保客戶付款詳細信息不會受到任何損害,這些信息是加密和標記化的。」
  • 你是否能抵禦這些常見類型的網絡攻擊?
    攻擊者越來越多地通過與可以訪問您的數據中心或系統的其他企業的連接來滲透您的網絡。據研究數據來看,一半以上的企業因通過第三方供應商進入而遭受了入侵,其中一個案例是破壞性的Home Depot漏洞違規行為,攻擊者利用第三方供應商憑據竊取了超過5600萬的客戶信用額度和借記卡詳細信息。
  • 轉型中的製造業成網絡攻擊主要受害者
    Verizon《2020 數據洩露調查報告》則確認了922 起針對製造企業的網絡攻擊,其中381起導致了敏感數據洩露。網絡攻擊會導致製造企業的敏感數據洩露、智慧財產權被竊取,甚至導致生產中斷,無法履行客戶訂單。極端情況下,最嚴重的攻擊可能對製造商工廠和設備造成永久性損害,導致市場份額損失,甚至製造企業的破產。
  • 目前比較常見的3種網絡攻擊
    網絡攻擊的類型不斷更新,企業需要保持對自我保護的強度與發展,而對網絡攻擊類型的研究顯得更為關鍵,尤其是常見的那幾類,只有熟知敵人的攻擊方式才能更好地保護網站。下面為大家介紹的現在常見的網絡攻擊形式。目前比較常見的3種網絡攻擊一、水坑式網絡釣魚攻擊水坑攻擊是通過軟體或網站漏洞來嵌入惡意代碼,使得網站受感染,在支付頁面中竊取相關信息
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    可以說,網絡攻擊、黑客組織將會一直存在於網絡世界中。下面,我們來看看近期國內外發生的網絡攻擊和勒索事件。Visser官方確認發生了「刑事網絡安全事件」,可能導致未授權訪問和盜竊公司敏感數據。Visser表示在公司業務正常運行的同時,已經開始進行全面的調查,以找出導致攻擊的安全漏洞。目前,尚不清楚黑客如何設法滲透到Visser的計算機網絡,但據推測,他們竊取了Visser數據並加密了計算機以索取贖金。
  • 微軟希望客戶對近期頻繁發生的國家級網絡攻擊事件保持高度警惕
    針對近期湧現的疑似具有國家級技術和資源背景的黑客攻擊,微軟其實已經在 2020 版《數字防禦報告》中有所預料。雖然截止目前,微軟尚未在相關調查中發現自家產品或雲服務有漏洞被利用,但該公司還是在一篇博客文章中發出了提醒,希望客戶能夠採取切實有效重要步驟,以防其成為此類網絡攻擊的受害者。
  • 5億條客戶信息疑被打包出售 住過漢庭、桔子、全季酒店的當心了
    據江蘇公共·新聞頻道《新聞360》報導,全球規模排名第9位的華住集團8月28日被爆:旗下連鎖酒店所涉及的近5億條客戶信息疑似發生洩露。電視機前曾經入住過漢庭、全季、桔子等酒店的觀眾,您的相關信息很有可能也在其中。
  • Absa員工出售客戶詳細數據,南非銀行發生嚴重信息洩漏事件
    華輿訊 據南非365報導 一名Absa銀行的僱員近日被指控,將銀行一些南非客戶的個人數據洩露給了第三方以換取報酬,這些信息包括客戶身份證號、銀行帳號、信用卡號和手機號碼等。該銀行在周二回應媒體問題時說,洩露的信息不包括用戶密碼或Pin碼。但是Absa銀行表示,仍擔心有欺詐者會嘗試利用這些信息。
  • 2020年上半年網絡攻擊趨勢報告
    與 3 月和 4 月相比,6 月底全球所有類型的網絡攻擊增加了 34%。 2020年上半年網絡攻擊主要趨勢 網絡戰升級:隨著世界各國試圖收集有關疫情的情報或破壞競爭對手對的疫情防控工作,今年上半年,國家級網絡攻擊的強度和嚴重程度均出現飆升。
  • 小型企業網絡安全指南之五:防釣魚郵件攻擊
    在典型的網絡釣魚攻擊中,詐騙者向數以千計的人發送虛假電子郵件,詢問敏感信息(例如銀行詳細信息),或包含指向有害網站的連結。試圖誘騙匯款、竊取詳細信息以進行出售,或者他們可能出於政治或意識形態的動機來訪問企業的信息。釣魚攻擊基本上屬於社會工程學攻擊範疇。
  • 3億條客戶數據洩露? 順豐回應:非順豐數據 已報警
    暗網交易市場頁面截圖 近日,紅星新聞接到爆料稱,暗網中文論壇上有人出售順豐快遞與物流的相關數據,題為《順豐3億條快遞物流獨家數據》。7月31日,「bijiaodiao1688」發布一條名為「順豐2017洩露」的帖子,在貼中,「bijiaodiao1688」稱,這些出售的數據為順豐2017年的數據,並且其再一次強調了獨家。這一次,0.5比特幣就能買到2000萬條數據,其還承諾,數據是3億條中的,0.5比特幣為買斷價,「絕不出售給他人」。而此次,出售的數據數量為30,售價為0.1比特幣,已經成交的數量為3。
  • 如何使用DHCP snooping防禦網絡攻擊?
    DHCP可能受到幾種不同方式的攻擊,其中包括惡意DHCP伺服器或本地交換網絡的地址解析協議(ARP)汙染。並非所有意外事件都屬於惡意攻擊。舉個例子來說,一位最終用戶可能連接了一個啟用DHCP的網絡設備或路由器,結果就可能給其他用戶分配一個無效的DHCP地址。另外,攻擊者也可能發起了一個資源耗盡的攻擊,並且嘗試用光所有的DHCP地址。
  • API 或將成為下一個大型網絡攻擊向量!
    【IT168 評論】如今,隨著對企業網絡的網絡攻擊變得越來越複雜,很多企業通過投資最新的防火牆、數據和端點保護以及入侵防禦技術來提高周邊安全性。作為回應,黑客正在走上防範阻力最小的道路,並尋找新的開發途徑。許多安全專家認為,下一波的黑客攻擊將通過利用應用程式編程接口(API)來實現。
  • 加拿大兩家銀行遭黑客攻擊 9萬名客戶信息被盜
    蒙特婁銀行(加拿大第四大銀行)表示,此次黑客襲擊事件涉及近5萬名客戶的信息,並認為此次襲擊來源於國外,而非加拿大境內。Simplii Financial則表示,有4萬名客戶被捲入此次信息洩露事件中。據CNBC的報導,此次黑客襲擊事件可能是加拿大金融機構遭受的首次重大攻擊。
  • 智為信息:堅持技術先行,讓網絡攻擊無處遁形
    在即將過去的2020年,數據販賣、信息洩露、電信詐騙等一系列網絡安全問題都呈現出爆發式增長的態勢。無論是在數量上,還是在影響面上,均超過了以往任何一年。新形勢下,我們應該如何應對網絡威脅、更有力地保障國家安全?
  • 新型DoS攻擊威脅無線數據網絡 - OSCHINA - 中文開源技術交流社區
    近日在紐約市立學院召開的網絡基礎設施保護會議上,Bell實驗室的網絡研究副總裁Krishan Sabnani表示,最新的DOS攻擊將威脅無線網絡