1060多萬名米高梅酒店客人信息被公佈在黑客論壇上
據外媒報導,本週,超1060萬名住在米高梅國際度假(MGM Resorts)酒店的客人的個人詳細信息被公佈在了一個黑客論壇上。除了普通遊客之外,遭新曝光的信息還包括了一些名人、科技公司老總、記者、政府官員以及來自全球最大科技公司的職工。
米高梅度假村發言人通過電子郵件確認了這一事件。
洩露了什麼?
根據外媒ZDNet的分析,今天被曝光的MGM數據轉儲包含了10,683,188名曾在MGM酒店住過的客人的個人詳細信息。
洩露的文件中包含了個人詳細信息,諸如全名、家庭住址、電話號碼、電子郵件和生日等。
ZDNet跟一部分酒店客人進行了聯繫並確認他們曾住在這家酒店以及他們的時間表和洩漏文件中所含數據的準確性。
結果他們得到了來自國際商務旅客、參加技術會議的記者、參加商務會議的CEO以及前往拉斯維加斯分支機構的政府官員的確認。
米高梅度假村稱他們去年已經通知客人
米高梅發言人告訴ZDNet,本週被發佈到網上的數據源於去年發生的安全事件。
“去年夏天,我們發現未經授權的雲服務器訪問,該雲服務器包含了某些以前為米高梅度假村的某些客人提供的信息。我們有信心,這一事件並不涉及任何財務、支付卡或密碼數據問題。”
這家連鎖酒店表示,將根據適用的州法律及時通知所有受影響的酒店客人。
此外,米高梅度假酒店還告訴ZDNet,他們聘請了兩家網絡安全取證公司對發生在去年的服務器數據洩露事件進行內部調查。
這家公司說道:“在米高梅度假酒店,我們非常重視保護訪客數據的責任,並且我們已經加強和增強了網絡的安全性以防止再次發生這種情況。”
SIM交換和魚叉式釣魚的潛在危險
儘管去年米高梅的安全事件備受關注,但本週在一個人氣黑客論壇上發布了此數據轉儲仍舊吸引了很多黑客的注意。
發現此漏洞並通知記者的Under the Breach公司則強調了該漏洞存在的高度敏感性。該公司告訴ZDNet,這些用戶現在面臨著接收魚叉式網絡釣魚電子郵件以及SIM被更換的更高風險。
據Under the Breach披露,他們在洩露文件中看到了Twitter CEO傑克·多爾西、流行歌手賈斯汀·比伯以及DHS和TSA一些官員的名字。
對此,米高梅度假酒店告訴ZDNet,這些數據都是老數據。ZDNet表示他們確實從今天致電的所有酒店客人中確認了這一說法,這些客人在2017年以後都沒有入住過這家酒店。另外,該外媒撥打的某些電話號碼也已經打不通,不過仍有許多電話號碼能夠接通並且有人接了電話。