美国健身连锁店 Town Sports 的 60 万客户数据在线泄漏

Andrew2020-09-24 11:15:39

美国健身连锁店Town Sports遭受数据泄露,该公司所属数据库中包含超过60万人的个人信息已在Internet上公开。

Town Sports International Holdings是美国东部,加利福尼亚和瑞士的健身中心运营商。其品牌包括纽约体育俱乐部,波士顿体育俱乐部,费城体育俱乐部,华盛顿体育俱乐部,露西尔·罗伯茨,TMPL健身房和Total Woman Gym and Spa。

Town Sports International在与冠状病毒爆发的战斗中败下阵来,并于2020年9月14日申请破产。

数据泄露猎人 Bob Diachenko 发现了一个数据库,该数据库属于该公司。

该档案库包含将近60万名会员或员工的记录,公开的信息包括姓名,地址,电话号码,电子邮件地址,信用卡的后四位数字,信用卡的有效期和会员的帐单记录。

“健身链Town Sports International已在网上暴露了600,000条会员和雇员的记录,而无需密码或任何其他身份验证即可访问它,Comparitech研究人员报告。” 阅读 Comparitech 发布报告,**“ Comparitech安全研究员Bob Diachenko从网络安全专家Sami Toivonen获得了有关2020年9月21日那次泄密事件的消息。”

专家确认该数据库不包含财务数据或帐户密码。

Diachenko于2020年9月21日通知了Town Sports并与Techcrunch 的记者Zack Whittaker分享了他的发现。

好消息是,公司在得知数据泄漏后的第二天就保护了数据库。

当时尚不清楚数据库保持在线暴露状态的时间有多久,以及过去是否有未经授权的人员访问过该数据库。

Town Sports应该保持警惕,威胁者可以使用公开的数据进行多种恶意活动。

“在不正确的手中,网络犯罪分子可能会使用数据库中存储的信息来欺骗和仿冒Town Sports的客户和员工。” Comparitech总结。

诈骗者可以使用数据库的个人信息来使消息显得更有说服力。网络钓鱼邮件通常包含指向网络钓鱼页面的链接,这些页面看起来真实,通常与官方网站相同,但实际上是旨在窃取密码或付款信息的副本。”

数据库健身
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国健身连锁店Town Sports遭受数据泄露,该公司所属数据库中包含超过60万人的个人信息已在Internet上公开。“健身链Town Sports International已在网上暴露了600,000条会员和雇员的记录,而无需密码或任何其他身份验证即可访问它,Comparitech研究人员报告。”Town Sports应该保持警惕,威胁者可以使用公开的数据进行多种恶意活动。“在不正确的手中,网络犯罪分子可能会使用数据库中存储的信息来欺骗和仿冒Town Sports的客户和员工。”
移动应用安全提供商 Appthority 上周指出,由于配置不当,导致使用 Firebase 服务的 3,046 个移动应用暴露了计划用户信息,共计 113 GB,并且包括纯文本用户在内的超过 1 亿个可公开访问的数据。 帐号和密码以及 GPS 位置信息。 Firebase 是网络和移动应用程序的开发平台。 它提供了云消息传递,通知,数据库,分析功能以及许多后端 API。
2021年,我们被屡破记录的赎金惊掉下巴,但不要忘了,数据泄露事情更值得警惕。他们攻破企业网络防线,盗取机密信息,但不同点在于,他们不直接对企业进行勒索,而是希望悄无声息,不被企业发现。 当这些信息在地下黑市出售时,你的电话、地址、甚至兴趣爱好等,就成了明码标价的商品,在买家手里一览无余。
2021年,数据隐私泄露事件频发,涉及面广,影响力大,企业因此陷入数据保护合规与社会舆情压力的双重危机。近日,有国外媒体梳理了2021年十大数据泄密事件,并对事件进行了点评分析,可供读者参考。据数据统计,共有近2.2亿人受到以下十大数据安全事件的影响,其中三起泄密事件发生在科技公司,四起涉及敏感记录的泄露。
2020年,网络安全挑战再度升级,各行业勒索攻击、数据泄露事件层出不穷。
妨碍数据利用的诸多因素
Android 平台的普及这导致开发商投入资源以维持需求的上升。较早版本的App可能会受到逆向工程和其他攻击。在从现实世界收集的1500个主流应用中,DroidSkynet显示攻击使用早期版本的应用的成功率为34%。
2022年Gartner安全与风险管理峰会伦敦站于9月14日结束。Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境,这包括重新审视和思考当前的安全和风险评估思维,简化程序和组织层面的安全保障,并建立安全意识文化。Gartner建议安全和风险管理人员关注三类风险:公认的常见主要威胁、高动量威胁以及新出现的、独特的和不可预测的危险。隐私用户体验包括显示和管理通知和政策声明、记录消费者同意和偏好以及处理主体权利请求的功能。
钓鱼常用手法总结
2022-03-24 13:48:29
雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
Andrew
暂无描述