在米高梅度假村的酒店遭受數(shù)據(jù)泄露后,在一個(gè)黑客論壇上發(fā)布了1,060萬(wàn)人的個(gè)人詳細(xì)信息。這些數(shù)據(jù)包括出生日期,電子郵件地址,姓名,電話號(hào)碼和實(shí)際地址,其中包括賈斯汀·比伯和推特的杰克·多西等名人。
盡管數(shù)據(jù)只是剛剛泄漏,但是它是由于去年發(fā)生的安全漏洞所致。發(fā)現(xiàn)可在不安全的云服務(wù)器上訪問(wèn)可追溯到2017年的數(shù)據(jù)。
據(jù)說(shuō)數(shù)據(jù)最初是在2019年7月泄漏的,受影響的人在下個(gè)月得到通知。但是,在ZDNet與來(lái)自Under Breach的安全研究人員合作,在黑客論壇上共享數(shù)據(jù)共享消息之后,數(shù)據(jù)泄露再次引起了公眾關(guān)注。
在線共享的數(shù)據(jù)已被確認(rèn)為真實(shí)數(shù)據(jù),所有10,683,188位前酒店客人都受到該泄漏的影響。除Bieber和Dorsey外,還包括Microsoft員工,F(xiàn)BI員工,記者和政府官員的個(gè)人詳細(xì)信息。
米高梅在給ZDNet的聲明中說(shuō):
去年夏天,我們發(fā)現(xiàn)有人未經(jīng)授權(quán)訪問(wèn)云服務(wù)器,其中包含某些以前為米高梅度假村的某些客人提供的信息。我們有信心此事不涉及任何財(cái)務(wù),支付卡或密碼數(shù)據(jù)。
在米高梅度假村,我們非常重視保護(hù)訪客數(shù)據(jù)的責(zé)任,并且我們已經(jīng)加強(qiáng)和增強(qiáng)了網(wǎng)絡(luò)的安全性,以防止再次發(fā)生這種情況。
技術(shù)社區(qū)的建議是讓MGM客戶保持警惕。Censornet首席執(zhí)行官Ed Macnair表示:“現(xiàn)在,這些數(shù)據(jù)已被竊取,并在黑客論壇上發(fā)布,犯罪分子將研究如何使用它們發(fā)起一系列新的攻擊。這不是財(cái)務(wù)信息,因此他們可以這樣做。”馬上將其兌現(xiàn),但知名人士的個(gè)人數(shù)據(jù)卻具有其價(jià)值,我們將最可能看到的攻擊形式是冒名頂替的攻擊,被竊取數(shù)據(jù)的高管和首席執(zhí)行官應(yīng)詢問(wèn)其組織的安全性具有防御假冒攻擊的能力,并且必須提醒其公司注意可能使用其個(gè)人詳細(xì)信息假冒他們的任何通信。”
深色網(wǎng)絡(luò)監(jiān)控公司Skurio的高級(jí)威脅情報(bào)分析師Patrick Martin表示,此事件“凸顯了緩解數(shù)字風(fēng)險(xiǎn)時(shí)提高速度的重要性;使用唯一的合成身份對(duì)數(shù)據(jù)加水印可以使組織立即發(fā)現(xiàn)這些威脅,并率先發(fā)現(xiàn)是否存在威脅。他們的數(shù)據(jù)可以在其他人之前在線獲得。”