您现在的位置是:系统运维 >>正文
法国知名徒步旅游公司90万客户信息遭泄露
系统运维1773人已围观
简介近日,专为徒步旅行者提供服务的法国旅游公司La Malle Postale发现其系统出现了数据泄露,泄露的信息包括姓名、电话号码、电子邮件、通过短信进行的私人通信、密码和员工的凭据。La Malle ...
近日,法国专为徒步旅行者提供服务的知名法国旅游公司La Malle Postale发现其系统出现了数据泄露,泄露的徒步信息包括姓名、电话号码 、旅游电子邮件 、公司通过短信进行的户信私人通信 、密码和员工的息遭泄露凭据 。

La Malle Postale成立于2009年,法国在许多热门的知名徒步路线上为游客提供行李和运输服务,其中包括著名的徒步圣地亚哥德孔波斯特拉朝圣路线。该公司服务获得客户的高防服务器旅游广泛好评 ,在猫途鹰(TripAdvisor)上获得了四星的公司总体评价 。

泄露的户信短信截图
泄露的个人资料1月11日,Cybernews研究团队发现了一个可公开访问的息遭泄露数据存储 ,其中包含属于该公司客户的法国超过4GB的个人数据。
这些个人数据包括近9万名客户的姓名、电子邮件和电话号码 ,以及该公司与客户之间发送的13000多条短信。免费模板

泄露的客户信息截图
此外 ,研究人员还偶然发现了7万个客户凭证。虽然泄露的密码不是纯文本 ,但密码均使用了极易破解的WordPress MD5/phpass散列算法进行散列。
电子邮件和密码一旦暴露还是比较危险的 ,因为恶意行为者可以直接用这些信息访问受害者可能正在使用的其他帐户 。

泄露的账号信息截图
泄露的信息中 ,服务器租用还包括该公司的驱动程序和管理凭证——它们的电子邮件、密码、用于保护密码的盐和身份验证令牌 。

泄露的管理员凭证截图
员工的密码很容易被破解 ,因为它们是用Base64算法编码的 。编码后的数据可以反转或解码回其原始格式,因此不应将编码用于存储密码。
泄露员工凭证可能会使公司面临针对性网络攻击的模板下载风险 。威胁行为者可以利用这些数据进入公司的网络并窃取敏感信息 。
泄露个人数据到底有何风险?客户姓名 、电子邮件、电话号码以及客户与公司之间的私人通信一旦被泄露,会随之带来各种网络攻击的风险。
其一就是身份盗窃。欺诈者可能利用这些泄露的个人信息 ,来冒充信息遭遇泄露的个人,并获得其财务账户或其他敏感信息。源码库此外,犯罪分子可以直接用这些数据假冒本人去申请贷款或信用卡。
其二就是被泄露信息的客户个人信息可能被用来制作有针对性的网络钓鱼电子邮件 ,通过这种“看起来很可信的”邮件 ,去引导收件人上当受骗 。
最后,威胁行为者还可能利用La Malle Postale在客户中的信誉进行社会工程攻击 。犯罪分子可能会假装自己是公司的代表 ,通过打电话的云计算方式直接获取客户的敏感信息。
参考链接 :https://securityaffairs.com/146191/data-breach/personal-info-of-90k-hikers-leaked-by-french-tourism-company-la-malle-postale.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/795d699198.html
相关文章
黑暗势力:新兴勒索软件团伙在不到一个月内勒索了10个目标
系统运维一个新生的勒索软件团伙突然出现在舞台上,在不到一个月的时间里至少侵入了10个组织。这个被Trellix研究人员命名为 "Dark Power"的团伙,在大多数方面与其他勒索软件团伙一样。但是,由于其速 ...
【系统运维】
阅读更多荣耀电脑样机刷机教程(一步步教你如何刷机以解锁更多功能)
系统运维作为荣耀电脑样机用户,你可能会对系统的一些限制感到不满。不用担心,本文将为你提供一份详细的荣耀电脑样机刷机教程,教你如何解锁更多功能。只需跟随以下步骤,你就能轻松刷机,让你的荣耀电脑焕发新生。了解刷机 ...
【系统运维】
阅读更多实名宝登录电脑密码错误的原因与解决方法(密码错误导致无法登录电脑的常见问题及解决方案)
系统运维在日常使用电脑时,我们经常会遇到密码错误导致无法登录的问题,特别是在使用实名宝进行登录时更加常见。本文将就此问题进行分析,并给出解决方法,帮助读者顺利登录电脑。一、未正确输入密码在登录电脑过程中,最常 ...
【系统运维】
阅读更多