臭名昭著的黑客声称人力资源巨头Robert Half数据泄露并出售敏感数据

Anna艳娜2024-02-19 15:20:15
这些臭名昭著的黑客分别是IntelBroker和Sanggiero,他们声称拥有Robert Half的大量数据,这些数据正在以门罗币(XMR)加密货币的价格出售,售价为20000美元。



2022年6月,全球人力资源和商业咨询服务公司Robert Half International Inc. 向缅因州总检察长办公室提交了数据泄露通知。通知称,该公司遭遇数据泄露,黑客针对1000多名客户,成功获取了他们的姓名、地址、社会安全号码和税务信息。


现在,可以确认,化名IntelBroker和Sanggiero的个人声称对Robert Half International的另一起违规行为负责。他们声称再次成功入侵该公司,并吹嘘大量数据被盗。


目前,被盗数据正在臭名昭著的违规论坛上以20000美元的门罗币(XMR)加密货币价格出售。值得注意的是,该数据列表最初出现于2024年2月8日,此后一直保持活跃状态​​。


黑客声称他们在同一天入侵了RobertHalf.com,这表明这次所谓的数据泄露与2022年发生的前一次数据泄露事件不同。但是,目前尚不确定这些黑客是否是对之前的泄露事件负责的同一位黑客。



尽管如此,IntelBroker已经因其高调且可信的黑客攻击而受到认可,其中包括对Weee!的破坏。Grocery、通用电气和最近的数据泄露涉及部分Facebook Marketplace数据库。


Robert Half International Inc成立于1948年,总部位于美国加利福尼亚州门洛帕克,是世界上第一家也是最大的专业人才解决方案公司。该公司在全球设有超过325个办事处,遍布澳大利亚、巴西、阿联酋、英国、德国、日本、中国和加拿大等国家,为网络犯罪分子提供了利润丰厚的目标。


IntelBroker在违规论坛上的帖子中透露,他们设法访问了与OpenAI和Twilio等服务相关的机密记录、员工文档、客户信息和配置设置。


黑客还分享了据称显示被盗数据、Git存储库和AWS相关系统设置的屏幕截图。一张屏幕截图似乎显示了一份客户列表,“帐户名称”下列出了公司,并附有全名、主要职能角色、头衔和电话号码。



违规的全部范围和受影响的人数仍不确定。


2024年前两个月,影响公司和政府组织的数据泄露事件显着增加。上周,Infosys披露了一次影响超过57000名美国银行客户的数据泄露事件。


本月早些时候,美国两家主要保险公司华盛顿国家保险公司和Bankers Life and Casualty Company报告了一起与SIM卡交换相关的违规事件,影响了超过66000名客户。


一月份,Jason's Deli成为重大数据泄露事件的受害者,由于一次成功的撞库攻击,超过344000名用户的个人信息被泄露。同样在1月份,黑客针对印度ISP Hathway发起攻击,泄露了超过400万毫无戒心的客户的个人信息和KYC记录。

大数据黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
在网络安全领域,将人工智能技术融入安全产品已成为数字时代下安全发展的新趋势,两者的有效结合能够加强网络风险的自动化预测、识别、响应、处置能力。
妨碍数据利用的诸多因素
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
黑客可以利用上述安全隐患对医疗器械进行攻击,造成医疗数据泄露、医疗事故甚至医院功能瘫痪等严重后果。医疗数据泄露隐患突出在全球范围内,医疗数据面临的网络安全威胁趋于严峻。黑客通过网络安全漏洞控制医院信息系统、进而向医院索要赎金的勒索攻击,正在成为主要的安全危害。
本文将介绍敏感信息泄露近况、泄露原因、泄露的内容、泄露的主要渠道以及如何进行敏感信息监测等技术手段。
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
当前,数字化、网络化、智能化深入发展,加速推动网络空间向物理空间渗透,网络空间与物理空间边界在消融,以网络安全为代表的非传统威胁与传统威胁融合交织,深刻变革网络安全需求和影响网络安全格局。网络攻击的影响远远超出数据泄露、设备宕机等传统范畴,往往会造成物理世界的直接重大损失。
12月5日,山东省公安厅联合省政府新闻办举行全省公安机关“净网2023”专项行动新闻发布会。
据星岛日报报道,个人隐私早已成为市民大众关注的议题。外媒经调查后证实这些确为 WhatsApp 用户。个人资料私隐专员公署回复指,截至昨日下午六时,仍未就事件收到 WhatsApp 或其母公司 Meta 通知,已就事件主动联络以了解详情。公署呼吁,WhatsApp 用户若怀疑数据外泄,可联络有关实时通讯软件查询,亦可作出投诉。
在当今数据驱动的世界中,数据泄露可能一次影响数亿甚至数十亿人。数字化转型增加了数据移动的供应,随着攻击者利用日常生活中的数据依赖性,数据泄露也随之扩大。如何在未来的网络攻击可能成为遗体猜测,但作为最大的数据违反21的这个名单ST世纪表示,他们已经达到了巨大的幅度。
Anna艳娜
暂无描述