黑客拍賣盜取的LendingTree消費者信息 - 彭博社
Charles Gorrivan
LendingTree表示,此次數據泄露並未影響到母公司或QuoteWizard客户的財務賬户信息。
攝影師:Thomas Samson/AFP/Getty Images
肯塔基州路易斯維爾的一家經銷商處,顧客正在選購二手車。
攝影師:Luke Sharrett/Bloomberg據知情人士透露,黑客在LendingTree Inc.的子公司QuoteWizard上發現了未經授權訪問由Snowflake Inc.託管的雲數據庫後,開始出售有關消費者的數據。
據該知情人士稱,已在網絡犯罪論壇上多次出現有關數據的列表,他們表示數據正在以最高價出售。該人士表示,此次黑客攻擊並未對運營產生影響,LendingTree仍在調查竊取的規模和範圍,具體信息如何被竊取尚不清楚。
“這是一項正在進行中的調查,一旦調查完成,我們將通知所有受影響的客户,”LendingTree首席信息安全官Arun Sankaran表示。
LendingTree表示,此次數據泄露並未影響到母公司或QuoteWizard客户的財務賬户信息。
LendingTree使用雲數據分析公司Snowflake進行其業務運營,並表示早些時候收到通知,其QuoteWizard子公司可能受到影響。LendingTree週二表示,正在調查是否成為針對Snowflake客户的更大規模黑客攻擊活動的受害者。在那起事件中,一個黑客組織使用竊取的登錄詳細信息訪問了多達165家公司客户的Snowflake賬户,根據谷歌的Mandiant安全業務。
“我們認真對待這些事情,聽到消息後立即啓動了內部調查,”LendingTree發言人Megan Greuling説。
週四,Snowflake沒有立即回應評論請求。
在一個正常繁忙的假日週三,成千上萬家汽車經銷商因CDK Global的網絡事件而陷入停滯,CDK Global是美國各地經銷商的主要軟件提供商。
CDK發言人Tony Macrito在一封電子郵件中表示:“公司關閉了所有系統,並進行了廣泛測試,並諮詢了外部第三方專家。”公司的核心產品——經銷商管理系統和數字零售解決方案已經恢復,CDK正在測試所有其他應用程序,並在將它們恢復在線時提供更新,Macrito説。