時裝公司Forever 21泄露了超539000客戶個人信息
Forever 21 成立于 1984 年,是一家總部位于加利福尼亞州洛杉磯的時裝零售商。Forever 21 還運營一個電子商務網(wǎng)站,客戶可以直接購買產(chǎn)品。Forever 21 擁有超過 32,800 名員工,年收入約為 69 億美元。2023 年 8 月 29 日,Forever 21 在發(fā)現(xiàn)外部系統(tǒng)漏洞泄露了超過 539000 人的信息后,向緬因州總檢察長提交了一份數(shù)據(jù)泄露通知。在這份通知中,Forever 21 解釋說,該事件導致未經(jīng)授權(quán)的一方能夠訪問消費者的敏感信息,其中包括他們的姓名和社會安全號碼。調(diào)查完成后,Forever 21 開始向所有信息受到最近數(shù)據(jù)安全事件影響的個人發(fā)送數(shù)據(jù)泄露通知信。
https://apps.web.maine.gov/online/aeviewer/ME/40/dfe496ce-bd38-477c-912a-26bd54798369.shtml
LockBit勒索軟件組織針對蒙特利爾電力委員會進行攻擊
LockBit勒索軟件組織聲稱對蒙特利爾電力服務委員會 (CSEM) 進行了攻擊,該委員會是一個擁有 100 年歷史的市政組織,負責管理蒙特利爾市的電力基礎(chǔ)設(shè)施。該市政組織證實了這一事件,并在一份聲明中寫道,該市政組織于 8 月 3 日遭到勒索軟件攻擊,但拒絕支付贖金。它聯(lián)系了魁北克省的國家當局和執(zhí)法部門,同時盡一切努力恢復其系統(tǒng)。該公司表示,其 IT 基礎(chǔ)設(shè)施已經(jīng)重建。參與此案的犯罪組織公開了一些被盜數(shù)據(jù)。
參考鏈接:
https://therecord.media/montreal-electricity-organization-lockbit-victim?&web_view=true
高爾夫裝備公司Callaway數(shù)據(jù)泄露影響110萬條信息
Topgolf Callaway(卡拉威)在8月初遭遇數(shù)據(jù)泄露,導致超過100萬客戶的敏感個人和賬戶數(shù)據(jù)被泄露。Callaway 是一家美國運動器材制造商和銷售商,專注于高爾夫裝備和配件,如球桿、球、包、手套和帽子。該公司業(yè)務遍及全球 70 多個國家,年收入超過 12 億美元。它擁有大約 25000 名員工。在2023 年 8 月 29 日發(fā)送給受影響個人的信中,該公司解釋說,8 月 1 日發(fā)生的 IT 系統(tǒng)事件影響了其電子商務服務的可用性,并將某些客戶信息泄露給未經(jīng)授權(quán)的攻擊者。受損的客戶數(shù)據(jù)包括:姓名、送貨地址、電子郵件地址、電話號碼、訂單歷史記錄、賬戶密碼、安全問題的答案。該事件影響了美國 1114954 人的個人數(shù)據(jù)。
參考鏈接:
https://www.documentcloud.org/documents/23933628-topgolf-callaway-me-app-sample?responsive=1&title=1
Chaes惡意軟件的新變體針對銀行和物流行業(yè)發(fā)起攻擊
Chaes 惡意軟件以一種新的、更高級的變體形式回歸,其中包括 Google DevTools 協(xié)議的自定義實現(xiàn),用于直接訪問受害者的瀏覽器功能,從而允許其使用 WebSocket 竊取數(shù)據(jù)。該惡意軟件于 2020 年 11 月首次出現(xiàn),目標是拉丁美洲的電子商務客戶。到 2021 年底,研究人員觀察到它使用 800 個受感染的 WordPress 網(wǎng)站來傳播惡意軟件,其業(yè)務顯著擴大。感染后, Chaes 惡意軟件會在受害者的 Chrome 瀏覽器中安裝惡意擴展程序以建立持久性、捕獲屏幕截圖、竊取保存的密碼和信用卡、泄露 cookie 并攔截在線銀行憑據(jù)。
參考鏈接:
https://www.morphisec.com/hubfs/Morphisec_Chae$4_Threat_Profile.pdf