菲律賓快樂蜂調查涉及數百萬人的數據泄露事件 - 彭博社
Jeff Stone, Charles Gorrivan
一名服務助理在馬尼拉Taguig City的Jollibee Foods Corp.餐廳準備訂單。
攝影師:Veejay Villafranca/BloombergSnowflake Inc.正試圖讓其客户實施更強的安全控制,因為包括Advanced Auto Parts Inc.和Live Nation Entertainment Inc.在內的公司正在調查潛在的數據泄露事件。
這家基於雲的數據分析公司表示,黑客正在瞄準其一些客户的賬户,並且使用了竊取信息的惡意軟件或購買的憑據,試圖入侵那些沒有設置多重身份驗證的用户。在週五的一篇博客中,該公司表示正在制定一項計劃,要求客户採取高級安全措施,例如建立MFA,這需要某人以兩種或更多種方式驗證其身份。
此舉發生在Ticketmaster所有者Live Nation表示發現第三方雲數據庫中存在“未經授權的活動”,其中包含公司數據,並且有人試圖在暗網上出售所謂的客户數據之後一週。據一位知情人士透露,售票商的數據庫託管在Snowflake上,但由於信息尚未公開,該知情人士要求匿名。發現。
一天後,澳大利亞政府發出警告,稱涉及Snowflake客户的“網絡活動增加”,並表示已經瞭解到“成功的入侵”。週五,Advanced Auto Parts表示正在調查有關公司涉及與Snowflake相關的“安全事件”的報告。Axios此前報道了Advanced Auto Parts的聲明。
公司表示,它對Live Nation的數據泄震事件不負責任,並正在與Google的Mandiant網絡安全部門以及CrowdStrike公司合作進行調查。在被問及Advance Auto Parts和澳大利亞政府的聲明時,該公司回應稱參考其網站上的帖子。
在其博客中,Snowflake表示公司尚未發現證據表明黑客最近的活動是由Snowflake平台上的漏洞引起的。
一名網絡犯罪分子在暗網上出售了關於560萬Ticketmaster客户的大量數據,但彭博新聞社無法立即驗證數據的準確性。
信息竊取惡意軟件以某種形式存在已有十多年。黑客使用這類工具來破壞和收集數據,如信用卡號碼、網絡瀏覽器活動和銀行賬户信息。對這種惡意軟件的需求正在增加,一些犯罪分子通過每月250美元的訂閲提供這些工具,網絡公司Flashpoint表示。
ShinyHunters聲稱是銷售所謂的Ticketmaster數據的團伙之一。它是幾個攻擊大型組織歷史的網絡犯罪團伙之一。這個團伙於2020年出現,還聲稱近年來從微軟公司、新聞網站Mashable和服裝品牌Bonobos竊取數據。
Jollibee Foods Corp.,菲律賓最大的餐廳運營商,正在調查一起涉及可能影響數百萬顧客的數據泄露事件。
“我們非常重視這個問題,並已展開調查以更好地瞭解事件的範圍,”Jollibee在週六的一份聲明中表示。這家以炸雞聞名的公司是亞洲最大的快餐連鎖經營商之一,表示其電子商務平台“未受影響,仍然正常運作。”