黑客組織ShinyHunters最近表示,它已經訪問了澳大利亞比薩餅店連鎖店Pizza Hut 100多萬客戶的數據。攻擊者表示,他們在1-2個月前利用AWS中的漏洞入侵系統,竊取了超過3000萬行機密信息。
黑客發布的樣本包含訂單信息,包括姓名、地址、電話號碼和客戶的加密銀行卡數據。專家核實了被盜數據的真實性。
ShinyHunters黑客要求30萬美元刪除被盜信息。該組織已經在公共領域發布了拒絕支付贖金的公司的數據。到目前為止,澳大利亞的Pizza Hut還沒有公開評論這一事件,也沒有回應攻擊者的要求。該公司的官方網站和社交媒體上也沒有任何關于黑客攻擊的信息或通知客戶。當地媒體向Pizza Hut管理層提出的數據盜竊問題也沒有得到答復。
被盜的數據可能被用于從銀行卡上竊取資金、釣魚攻擊和其他犯罪目的。這一事件威脅到澳大利亞數百萬披薩連鎖店客戶的安全。
盡管這一事件規模巨大,但并未超越今年澳大利亞發生的另一個重大事件。黑客3月對澳大利亞Latitude集團的襲擊實際上使該公司破產,但奇跡般地沒有完全摧毀其業務,這在很大程度上歸功于良好的管理和許多緩解措施。
這些事件暴露了大公司易受黑客攻擊的脆弱性,并強調了確保公司內部數據以及客戶、合作伙伴和員工的機密信息得到可靠保護的重要性。竊取數百萬人的個人數據是一種嚴重的犯罪行為,會給企業帶來重大的聲譽和財務風險。
來源:E安全