菲律宾快乐蜂调查涉及数百万人的数据泄露事件 - 彭博社
Jeff Stone, Charles Gorrivan
一名服务助理在马尼拉Taguig City的Jollibee Foods Corp.餐厅准备订单。
摄影师:Veejay Villafranca/BloombergSnowflake Inc.正试图让其客户实施更强的安全控制,因为包括Advanced Auto Parts Inc.和Live Nation Entertainment Inc.在内的公司正在调查潜在的数据泄露事件。
这家基于云的数据分析公司表示,黑客正在瞄准其一些客户的账户,并且使用了窃取信息的恶意软件或购买的凭据,试图入侵那些没有设置多重身份验证的用户。在周五的一篇博客中,该公司表示正在制定一项计划,要求客户采取高级安全措施,例如建立MFA,这需要某人以两种或更多种方式验证其身份。
此举发生在Ticketmaster所有者Live Nation表示发现第三方云数据库中存在“未经授权的活动”,其中包含公司数据,并且有人试图在暗网上出售所谓的客户数据之后一周。据一位知情人士透露,售票商的数据库托管在Snowflake上,但由于信息尚未公开,该知情人士要求匿名。发现。
一天后,澳大利亚政府发出警告,称涉及Snowflake客户的“网络活动增加”,并表示已经了解到“成功的入侵”。周五,Advanced Auto Parts表示正在调查有关公司涉及与Snowflake相关的“安全事件”的报告。Axios此前报道了Advanced Auto Parts的声明。
公司表示,它对Live Nation的数据泄震事件不负责任,并正在与Google的Mandiant网络安全部门以及CrowdStrike公司合作进行调查。在被问及Advance Auto Parts和澳大利亚政府的声明时,该公司回应称参考其网站上的帖子。
在其博客中,Snowflake表示公司尚未发现证据表明黑客最近的活动是由Snowflake平台上的漏洞引起的。
一名网络犯罪分子在暗网上出售了关于560万Ticketmaster客户的大量数据,但彭博新闻社无法立即验证数据的准确性。
信息窃取恶意软件以某种形式存在已有十多年。黑客使用这类工具来破坏和收集数据,如信用卡号码、网络浏览器活动和银行账户信息。对这种恶意软件的需求正在增加,一些犯罪分子通过每月250美元的订阅提供这些工具,网络公司Flashpoint表示。
ShinyHunters声称是销售所谓的Ticketmaster数据的团伙之一。它是几个攻击大型组织历史的网络犯罪团伙之一。这个团伙于2020年出现,还声称近年来从微软公司、新闻网站Mashable和服装品牌Bonobos窃取数据。
Jollibee Foods Corp.,菲律宾最大的餐厅运营商,正在调查一起涉及可能影响数百万顾客的数据泄露事件。
“我们非常重视这个问题,并已展开调查以更好地了解事件的范围,”Jollibee在周六的一份声明中表示。这家以炸鸡闻名的公司是亚洲最大的快餐连锁经营商之一,表示其电子商务平台“未受影响,仍然正常运作。”