据外媒报道,本周,超1060万名住在米高梅国际度假(MGM Resorts)酒店的客人的个人详细信息被公布在了一个黑客论坛上。除了普通游客之外,遭新曝光的信息还包括了一些名人、科技公司老总、记者、 *** 官员以及来自全球更大科技公司的职工。
米高梅度假村发言人通过电子邮件确认了这一事件。
泄露了什么?
根据外媒ZDNet的分析,今天被曝光的MGM数据转储包含了10,683,188名曾在MGM酒店住过的客人的个人详细信息。
泄露的文件中包含了个人详细信息,诸如全名、家庭住址、 *** 号码、电子邮件和生日等。
ZDNet跟一部分酒店客人进行了联系并确认他们曾住在这家酒店以及他们的时间表和泄漏文件中所含数据的准确性。
结果他们得到了来自国际商务旅客、参加技术会议的记者、参加商务会议的CEO以及前往拉斯维加斯分支机构的 *** 官员的确认。
米高梅度假村称他们去年已经通知客人
米高梅发言人告诉ZDNet,本周被发布到网上的数据源于去年发生的安全事件。
“去年夏天,我们发现未经授权的云服务器访问,该云服务器包含了某些以前为米高梅度假村的某些客人提供的信息。我们有信心,这一事件并不涉及任何财务、支付卡或密码数据问题。”
这家连锁酒店表示,将根据适用的州法律及时通知所有受影响的酒店客人。
此外,米高梅度假酒店还告诉ZDNet,他们聘请了两家 *** 安全取证公司对发生在去年的服务器数据泄露事件进行内部调查。
这家公司说道:“在米高梅度假酒店,我们非常重视保护访客数据的责任,并且我们已经加强和增强了 *** 的安全性以防止再次发生这种情况。”
SIM交换和鱼叉式钓鱼的潜在危险
尽管去年米高梅的安全事件备受关注,但本周在一个人气黑客论坛上发布了此数据转储仍旧吸引了很多黑客的注意。
发现此漏洞并通知记者的Under the Breach公司则强调了该漏洞存在的高度敏感性。该公司告诉ZDNet,这些用户现在面临着接收鱼叉式 *** 钓鱼电子邮件以及SIM被更换的更高风险。
据Under the Breach披露,他们在泄露文件中看到了Twitter CEO杰克·多尔西、流行歌手贾斯汀·比伯以及DHS和TSA一些官员的名字。
对此,米高梅度假酒店告诉ZDNet,这些数据都是老数据。ZDNet表示他们确实从今天致电的所有酒店客人中确认了这一说法,这些客人在2017年以后都没有入住过这家酒店。另外,该外媒拨打的某些 *** 号码也已经打不通,不过仍有许多 *** 号码能够接通并且有人接了 *** 。
(稿源:cnBeta,封面源自 *** 。)
Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...
微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这...
据调查,在近半年的时间里,英国国家卫生系统(NHS)的100多名员工的工作电子邮件帐户被多次用于网络钓鱼活动,其中一些活动旨在窃取Microsoft登录信息。在劫持合法的NHS电子邮件帐户后,这些攻击者于去年10月开始使用它们,并至少在今年4月之前将其继续用于网络钓鱼活动。据电子邮件安全INKY的...
考虑到有那么多受恶意软件感染的程序溜进Play Store,人们开始觉得Google在警告人们侧载应用程序的危险时是在浪费口水。在发现一些伪装成杀毒应用的窃取登录凭证恶意软件后,它们中间的六个被发现并删除。 Check Point安全研究人员说,Google从其商店中删除这六个应用程序之前,它们已...
永远不要低估骗子的狡猾。不法分子从人们尤其是不太懂技术的人那里偷钱的方法多得令人眼花缭乱。最近在美国几个城市发现的一个做法是在停车咪表上贴上不属于设备本身的二维码,引导用户进入虚假网站,然后收集受害者的付款信息。 奥斯汀和圣安东尼奥的执法部门在假期期间发现了一些出现在停车表上的二维码贴纸,并发出了...
微软今天宣布,它正在收购ReFirm实验室,以提高其在各设备上的固件分析和安全能力。ReFirm实验室将为微软带来固件安全和Centrifuge固件平台方面的专业知识。这将提高微软通过Azure Defender for IoT帮助保护物联网和OT设备的能力。 ReFirm Labs是开源软件...