博客 > 美國客運(yùn)鐵路巨頭Amtrak泄露大量個(gè)人數(shù)據(jù)
瀏覽量:1330次評論:0次
作者:銳成網(wǎng)絡(luò)整理時(shí)間:2024-06-20 17:10:21
近日,美國客運(yùn)鐵路巨頭Amtrak披露了一起數(shù)據(jù)泄露事件,表示在5月15日至18 日期間,一個(gè)未知的第三方未經(jīng)授權(quán)訪問了用戶的賬戶信息,造成了大量個(gè)人數(shù)據(jù)被泄露,這些數(shù)據(jù)包括聯(lián)系方式、賬號(hào)、密碼以及支付詳情等敏感信息。
Amtrak數(shù)據(jù)泄露事件概述
在向馬薩諸塞州提交的一份漏洞披露通知中,Amtrak指出,在5月15日至18日期間,一個(gè)未知的第三方未經(jīng)授權(quán)訪問了用戶的賬戶信息。
這家運(yùn)輸巨頭認(rèn)為,Amtrak 系統(tǒng)沒有遭到黑客攻擊,并在泄露通知中強(qiáng)調(diào),此次數(shù)據(jù)泄露事件是因?yàn)橹靶孤兜挠脩裘兔艽a被用于訪問某些賬戶造成的。
Amtrak泄露大量個(gè)人信息
根據(jù)黑客發(fā)布的帖子,在此次數(shù)據(jù)泄露事件中,Amtrak泄露了大量個(gè)人信息,包括姓名、聯(lián)系方式、Amtrak Guest Rewards賬戶號(hào)碼、出生日期、支付詳情(如部分信用卡號(hào)碼和有效期)、禮品卡信息(如卡號(hào)和PIN碼)以及用戶的交易和旅行信息等。
黑客甚至更改了電子郵件和密碼,阻止合法用戶登錄。
Amtrak采取了部分措施
針對此次數(shù)據(jù)泄露事件,Amtrak及時(shí)采取了措施,在發(fā)送給受影響用戶的通知中,Amtrak表示:“我們已經(jīng)將用戶的Amtrak Guest Rewards賬戶的電子郵件地址更改回用戶檔案中的電子郵件地址,并啟動(dòng)了賬戶密碼重置。”
不過,Amtrak并未詳細(xì)說明受影響的乘客人數(shù),但敦促用戶更換密碼并啟用多因素身份驗(yàn)證(MFA),以防止賬戶被非法訪問和接管。
銳成總結(jié)
在當(dāng)今互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)泄露事件頻發(fā),因?yàn)榈卿?a href="http://www.camerontech.cn/blog/tag/%E5%87%AD%E8%AF%81%E6%B3%84%E9%9C%B2">憑證泄露導(dǎo)致的大規(guī)模數(shù)據(jù)泄露事件屢見不鮮,根據(jù)全球知名安全公司Barracuda的報(bào)告《Top Email Threats and Trends》,92%的企業(yè)曾遭受過因憑證泄露造成的數(shù)據(jù)泄露事件。由此,企業(yè)在采取部署防火墻、入侵檢測系統(tǒng)、SSL證書等安全防護(hù)措施外,還需要實(shí)施多因素身份驗(yàn)證(MFA)來增強(qiáng)賬號(hào)的安全性,減少客戶憑證被盜的風(fēng)險(xiǎn),進(jìn)而助力保障企業(yè)數(shù)據(jù)安全。
參考資料來源:darkreading;Barracuda
參考資料來源鏈接:https://www.darkreading.com/cyberattacks-data-breaches/hackers-amtrak-guest-rewards-accounts-breach
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
熱門工具
標(biāo)簽選擇
閱讀排行
我的評論
還未登錄?點(diǎn)擊登錄