駭客拍賣7000萬用戶資料庫后 AT&T否認數據洩露
在一個知名駭客聲稱要出售一個包含7000萬用戶個人資訊的資料庫后,AT&T表示並沒有遭遇數據洩露事件。 這個被稱為ShinyHunters的駭客昨天開始在一個駭客論壇上拍賣這個資料庫,起價20萬美元,遞增報價3萬美元。
該駭客表示,願意立即以100萬美元的價格出售。 從該駭客分享的樣本來看,該資料庫包含客戶姓名、位址、電話號碼、社會安全號碼和出生日期。 一位不願透露姓名的安全研究員表示,樣本中的四個人中有兩個被證實在AT&T有帳戶。 除了這幾個細節之外,關於這個資料庫如何獲得,以及它是否是真實的,目前所知不多。
然而,ShinyHunters是一個著名的駭客,在破壞網站和開發者資源庫以竊取憑證或API密鑰方面有很長的歷史。 這種認證然後被用來竊取資料庫,然後他們直接賣給其他駭客或通過中間人進行出售。 在許多情況下,當一個資料庫最終沒有賣出去的情況下,ShinyHunters會在駭客論壇上免費發佈。 在過去,ShinyHunters已經入侵了許多公司,包括Wattpad、Tokopedia、微軟的GitHub帳戶、BigBasket、Nitro PDF、Pixlr、TeeSpring、Promo.com、Mathway等等。 目前媒體聯繫了AT&T,在多封電子郵件中,AT&T表示,這些數據不是來自自己的系統,最近也沒有自己的資料庫被攻破。
當被問及這些數據是否可能來自第三方合作夥伴時,AT&T選擇不做猜測。 ShinyHunters表示,對AT&T否認信息洩露並不感到驚訝。 雖然ShinyHunters表示沒有聯繫AT&T,但表示願意與該公司進行談判。