在米高梅度假村的酒店遭受數(shù)據(jù)泄露后,在一個黑客論壇上發(fā)布了1,060萬人的個人詳細(xì)信息。這些數(shù)據(jù)包括出生日期,電子郵件地址,姓名,電話號碼和實際地址,其中包括賈斯汀·比伯和推特的杰克·多西等名人。
盡管數(shù)據(jù)只是剛剛泄漏,但是它是由于去年發(fā)生的安全漏洞所致。發(fā)現(xiàn)可在不安全的云服務(wù)器上訪問可追溯到2017年的數(shù)據(jù)。
據(jù)說數(shù)據(jù)最初是在2019年7月泄漏的,受影響的人在下個月得到通知。但是,在ZDNet與來自Under Breach的安全研究人員合作,在黑客論壇上共享數(shù)據(jù)共享消息之后,數(shù)據(jù)泄露再次引起了公眾關(guān)注。
在線共享的數(shù)據(jù)已被確認(rèn)為真實數(shù)據(jù),所有10,683,188位前酒店客人都受到該泄漏的影響。除Bieber和Dorsey外,還包括Microsoft員工,F(xiàn)BI員工,記者和政府官員的個人詳細(xì)信息。
米高梅在給ZDNet的聲明中說:
去年夏天,我們發(fā)現(xiàn)有人未經(jīng)授權(quán)訪問云服務(wù)器,其中包含某些以前為米高梅度假村的某些客人提供的信息。我們有信心此事不涉及任何財務(wù),支付卡或密碼數(shù)據(jù)。
在米高梅度假村,我們非常重視保護(hù)訪客數(shù)據(jù)的責(zé)任,并且我們已經(jīng)加強(qiáng)和增強(qiáng)了網(wǎng)絡(luò)的安全性,以防止再次發(fā)生這種情況。
技術(shù)社區(qū)的建議是讓MGM客戶保持警惕。Censornet首席執(zhí)行官Ed Macnair表示:“現(xiàn)在,這些數(shù)據(jù)已被竊取,并在黑客論壇上發(fā)布,犯罪分子將研究如何使用它們發(fā)起一系列新的攻擊。這不是財務(wù)信息,因此他們可以這樣做。”馬上將其兌現(xiàn),但知名人士的個人數(shù)據(jù)卻具有其價值,我們將最可能看到的攻擊形式是冒名頂替的攻擊,被竊取數(shù)據(jù)的高管和首席執(zhí)行官應(yīng)詢問其組織的安全性具有防御假冒攻擊的能力,并且必須提醒其公司注意可能使用其個人詳細(xì)信息假冒他們的任何通信。”
深色網(wǎng)絡(luò)監(jiān)控公司Skurio的高級威脅情報分析師Patrick Martin表示,此事件“凸顯了緩解數(shù)字風(fēng)險時提高速度的重要性;使用唯一的合成身份對數(shù)據(jù)加水印可以使組織立即發(fā)現(xiàn)這些威脅,并率先發(fā)現(xiàn)是否存在威脅。他們的數(shù)據(jù)可以在其他人之前在線獲得。”