您现在的位置是:数据库 >>正文
黑客入侵 Tile 内部工具,数百万用户数据或被泄露
数据库637人已围观
简介在最近的一次数据泄露事件中,领先的蓝牙定位跟踪设备供应商之一 Tile 的数百万用户的个人信息可能被暴露,并引发了赎金要求。据 404 Media 报道,黑客利用窃取的一名前 Tile 公司员工的凭证 ...
在最近的黑客户数一次数据泄露事件中,领先的入侵蓝牙定位跟踪设备供应商之一 Tile 的数百万用户的个人信息可能被暴露 ,并引发了赎金要求 。内部
据 404 Media 报道 ,工具黑客利用窃取的数百一名前 Tile 公司员工的凭证进入了公司内部工具,并访问了多个 Tile 系统,据或以窃取敏感数据。被泄
这些数据包括用于转移 Tile 追踪器所有权 、黑客户数创建管理员账户和发送用户通知的入侵工具 ,如黑客提供的免费模板内部截图所示。

黑客在数据泄露事件中可以访问的工具内容(图片来源:404 Media)
2024 年 6 月 11 日 ,Tile 的数百母公司 、专注于定位数据的据或 Life360 表示,检测到有人未经授权访问其客户支持平台 。被泄根据该公司的黑客户数新闻稿,Tile 成为了 "犯罪勒索企图 "的目标,一名身份不明的行为者告知他们拥有 Tile 的客户信息。
公司立即展开调查,云计算发现有人未经授权访问了 Tile 客户支持平台 ,但没有访问 Tile 服务平台。该公司向用户保证,没有财务数据、密码或位置信息被泄露,因为该平台从未存储过这些数据。但用户的敏感数据可能会被暴露,包括姓名、实际地址 、电子邮件地址、电话号码和 Tile 设备识别码。
Life360 首席执行官 Chris Hulls 表示:"我们认为,此次事件仅限于上述特定的 Tile 客户支持数据 ,并不具有更大的高防服务器普遍性。”他重申了该公司保护客户信息的承诺,并采取措施保护其系统免受恶意行为者的侵害。
值得注意的是 ,该新闻稿不适用于美国以外的用户,截图如下 :

该公司已经向执法部门报告了这一事件和勒索企图。然而,此次事件凸显了用户位置追踪公司的脆弱性 ,以及它们是如何成为黑客攻击目标的模板下载。
由于电子邮件地址被曝光,Tile 用户应谨防网络钓鱼 ,对要求提供个人信息或登录凭据的电子邮件保持警惕 ,并监控与 Tile 帐户相关的电子邮件和银行帐户上的可疑活动。
专家评论总部位于新泽西州弗莱明顿的身份和访问安全提供商 Pathlock 首席执行官 Piyush Pandey 就数据泄露事件发表了评论 ,指出其中涉及多种因素,包括前员工或心怀不满的员工实施的潜在威胁以及缺乏安全认证。
“在这种情况下,访问权限似乎是香港云服务器使用 Tile 前员工的管理凭证授予的,这表明身份安全的一个关键要素——在身份生命周期的加入、移动和离开整个过程中 ,能够主动了解用户的访问和权限。”
此外 ,多因素身份验证也可能导致仅凭用户名和密码就能访问的情况不复存在 。Piyush 补充说 :这一漏洞还表明,除了保护主要业务线应用程序外,确保服务账户访问的安全性也至关重要。服务器租用
Critical Start 网络威胁研究高级经理 Callie Guenther 强调了数据泄露事件后的重大威胁情报影响 ,包括有针对性的勒索、供应链漏洞 、数据敏感性 、事件响应等。Callie 建议采取以下措施保护管理员账户 :
多因素身份验证(MFA): 要求所有管理员账户使用多因素身份验证(MFA),以增加额外的安全层 。强密码策略 : 强制使用强大 、唯一的密码,并定期更改密码 。最小特权原则: 只向需要的用户授予管理权限 ,尽量减少拥有高级访问权限的用户数量 。定期审计和监控: 持续监控和审计管理员账户活动,及时发现和应对可疑行为 。安全意识培训: 教育员工识别网络钓鱼企图,以及保护凭证的重要性 。参考来源 :https://hackread.com/location-tracker-tile-data-breach-hackers/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/712f599282.html
上一篇:网络安全裁员潮与企业安全新策略
下一篇:无芯RFID技术概述
相关文章
怎样提高网络数据安全性
数据库近些年来,我们已经进入到了以大数据和云计算为标志的全新的互联网时代,并向物联网时代大踏步迈进中。而在这个转变的关键时期,网络数据的泄露却频频发生,网络数据安全性屡受质疑。因此如何提高网络数据安全性,也 ...
【数据库】
阅读更多被判六年监禁!Ubiquiti 前员工冒充黑客勒索公司
数据库The Hacker News 网站披露,Ubiquiti 前员工 Nickolas Sharp 承认在该公司工作期间冒充匿名黑客勒索价值近 200 万美元的加密货币,最终被判处六年监禁。2021 年 ...
【数据库】
阅读更多丰收之年?去年 GDPR 处罚金额激增至 31 亿美元
数据库2022年违反欧洲通用数据保护条例 GDPR)的事件猛增,据律师事务所 DLA Piper 分析发现,罚款金额达到了约 31 亿美元,是 2021 年开出的罚款金额的两倍多。DLA Piper 表示, ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- Android M怎么样?
- 什么是PDU?如何为数据中心选择合适的PDU
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- vivo y29定时开关机设置方法 香港物理机企业服务器亿华云云服务器源码库网站建设b2b信息平台