戴尔宣布发生数据泄露事件,而一名化名Menelik的黑客正在臭名昭著的泄露论坛上出售4900万份戴尔客户数据。
科技巨头戴尔公司已向其客户通报数据泄露事件。此次泄露影响了存储客户信息及其在戴尔的购买历史记录的戴尔门户网站。
尽管该公司没有透露受影响客户的数量,但事件中泄露的数据包括:
1. 全名
2. 实际地址
3. 戴尔硬件和订单信息,包括服务标签、商品描述、订购日期和相关保修信息。
积极的一面是,电子邮件地址、密码以及银行或卡数据不属于泄露的一部分。然而,一名在违规论坛上使用别名“Menelik”的黑客最近声称对此次违规事件负责。
需要强调的是,虽然戴尔报告的数据泄露事件与Menelik的说法之间的联系尚未得到证实,但黑客坚称这确实是同一起泄露事件,并提供了有关泄露数据的更多详细信息。具体来说,Menelik声称已获取超过4900万戴尔客户的个人信息。该数据包括:
1. 城市
2. 全名
3. 地址
4. 省
5. 邮政编码
6. 保修计划
7. 公司名称
8. 戴尔订单号
9. 戴尔客户编号
10. 系统发货日期(订单日期)
11. 系统唯一的7位服务标签
此外,黑客还披露了受影响的戴尔客户数量最多的国家/地区。这些包括:
1. 印度
2. 中国
3. 加拿大
4. 澳大利亚
5. 美国
据黑客称,该数据集包含大约700万行个人/个人购买数据和1100万行消费者细分公司数据,其余包括来自企业客户、合作伙伴、教育机构和其他实体的条目。这些数据目前正以未公开的金额出售给单个买家。
戴尔已采取多项措施来应对此次违规行为。他们已通知执法部门并聘请第三方法医公司调查该事件。
尽管他们表示不认为由于有限的信息泄露而存在重大风险,但包含全名和物理地址的数据的销售对客户构成了相当大的威胁。
这种类型的数据暴露不仅使个人容易受到人身伤害,而且还为威胁行为者在长期社会工程攻击中利用这些信息打开了大门。
如果您是最近戴尔数据泄露事件的受害者之一,那么保持警惕至关重要。黑客可能会使用窃取的信息来拼凑有关您的其他详细信息,包括电子邮件地址和之前泄露的数据,从而增加进一步利用的风险。
评论已关闭。