6.7 万客户数据泄露:美国最大的卡车和拖车租赁网络遭到黑客攻击

阅读量71336

发布时间 : 2024-02-27 11:08:11

U-Haul 客户对数据泄露感到愤怒。

专门从事自行搬迁租赁车辆和设备的美国公司 U-Haul 报告称,攻击者已 使用窃取的凭据渗透了其信息系统。由于 12 月 5 日发生的事件,来自美国和加拿大的约 6.7 万名客户的记录遭到泄露。

U-Haul 已从一家小型家族企业发展成为一家租赁各种尺寸卡车、拖车、存储系统和其他移动设备的大型网络。该公司在美国和加拿大拥有广泛的代表处和租赁地点网络,可以为广泛的客户提供服务。

U-Haul 发言人证实了这一安全漏洞,但拒绝提供进一步评论。与外部网络安全公司联合进行的一项调查显示,黑客访问了 U-Haul 经销商和团队成员系统,通过该系统监控预订和客户记录。

泄露的数据包括客户的姓名、出生日期和驾驶执照号码。U-Haul 代表澄清,客户的财务信息并未被盗,因为客户记录系统与公司的支付系统没有任何连接。

为了应对这一事件,该公司加强了安全措施,包括更改受感染帐户的密码,并向受影响的客户提供为期一年的免费Experian IdentityWorks服务订阅。

数据泄露发生在使用合法凭据的攻击急剧增加之际。根据 IBM Security X-Force 最近的一份报告 ,2023 年此类事件与上一年相比增加了 71%。数据泄露的帐户占 IT 巨头事件响应团队遇到的所有事件的 30%。

反过来, CrowdStrike 的类似报告 也表明与身份证件相关的威胁有所增加。除了使用窃取的凭据之外,攻击者还瞄准 API 密钥、会话 cookie 和令牌、一次性密码以及 Kerberos 票证。

专家强调,攻击者越来越关注身份文件,利用合法标识符在目标系统内进行不被发现的渗透和进一步行动。

本文转载自:

如若转载,请注明出处:

安全KER - 有思想的安全新媒体

分享到:微信
+18赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66