ข้อมูลของนักช้อปเสือยักษ์กว่า 2.8 ล้านคนถูกแฮกเกอร์รั่วไหล

ข้อมูลของนักช้อปเสือยักษ์กว่า 2.8 ล้านคนถูกแฮกเกอร์รั่วไหล

ไทเลอร์ ครอส


ไทเลอร์ ครอส

เผยแพร่เมื่อ: April 16, 2024

ล่าสุดพบข้อมูลส่วนบุคคลของลูกค้า Giant Tiger มากกว่า 2.8 ล้านรายในฟอรัมแฮ็กเกอร์

นักวิจัยจาก BleepingComputer พบโพสต์บนเว็บไซต์แฮ็กเกอร์ยอดนิยม BreachForums ในหัวข้อ “ฐานข้อมูล Tiger ยักษ์ – รั่วไหล ดาวน์โหลด!” หลังจากตรวจสอบแล้ว พวกเขาพบว่าแฮ็กเกอร์โพสต์ข้อมูลของเขาโดยไม่มีค่าใช้จ่าย ทำให้ใครก็ตามสามารถอ้างสิทธิ์ได้ ยังไม่ได้รับการยืนยันว่าแฮกเกอร์มีฐานข้อมูล Giant Tiger ครบถ้วนหรือเพียงบางส่วนเท่านั้น

BleepingComputer พบข้อมูลส่วนตัวจำนวนหนึ่งที่น่าตกใจ รวมถึงที่อยู่ ชื่อ หมายเลขโทรศัพท์ และที่อยู่อีเมลของผู้ใช้ ทั้งหมดนี้ถูกโพสต์ในกระดานสนทนาสาธารณะเพื่อให้ใครก็ตามที่บังเอิญพบเจอ

ค่าใช้จ่ายเพียงอย่างเดียวในการดูข้อมูลคือ 8 เครดิต BreachForums เพื่อเข้าถึงเพจ (รูปแบบของสกุลเงินที่ใช้ในฟอรัมและได้รับจากการสร้างโพสต์และการตอบกลับผู้อื่น)

“ในเดือนมีนาคม 2024 Giant Tiger Stores Limited ซึ่งเป็นเครือร้านค้าลดราคาของแคนาดา ประสบกับการละเมิดข้อมูลที่เปิดเผยลูกค้ามากกว่า 2.8 ล้านคน” แฮกเกอร์เขียน

นักวิจัยที่ค้นพบโพสต์ดังกล่าวคาดการณ์ว่าเหตุการณ์ดังกล่าวอาจเป็นผลมาจากการพยายามขู่กรรโชกที่ล้มเหลว โดยทั่วไปแล้วแฮกเกอร์จะพยายามขู่กรรโชกบริษัทโดยใช้ข้อมูลส่วนตัวเป็นค่าไถ่ หลังจากล้มเหลว เป็นเรื่องปกติที่แฮกเกอร์จะโพสต์ข้อมูลออนไลน์เพื่อสร้างความเสียหายให้กับบริษัท

เสือยักษ์ตอบโต้เหตุการณ์ที่เกิดขึ้น

“เมื่อวันที่ 4 มีนาคม 2024 Giant Tiger ตระหนักถึงข้อกังวลด้านความปลอดภัยที่เกี่ยวข้องกับผู้ขายบุคคลที่สามที่เราใช้เพื่อจัดการการสื่อสารและการมีส่วนร่วมกับลูกค้า” โฆษกของ Giant Tiger บอกกับ BleepingComputer

“เราพิจารณาแล้วว่าข้อมูลการติดต่อของลูกค้า Giant Tiger บางรายได้รับมาโดยไม่ได้รับอนุญาต เราได้ส่งประกาศไปยังลูกค้าที่เกี่ยวข้องทั้งหมดเพื่อแจ้งให้ทราบถึงสถานการณ์นี้”

แม้ว่าพวกเขาปฏิเสธที่จะให้ชื่อของผู้จำหน่ายบุคคลที่สามที่ถูกแฮ็ก พวกเขารับประกันกับลูกค้าว่า “ไม่มีข้อมูลการชำระเงินหรือรหัสผ่าน” ถูกขโมย

ผู้ซื้อของ Giant Tiger ได้รับการส่งเสริมให้ระมัดระวังในขณะที่เปิดอีเมล โทรศัพท์ หรือข้อความที่ไม่พึงประสงค์ เนื่องจากมีแนวโน้มว่าผู้คุกคามจะกำหนดเป้าหมายไปที่ผู้ที่มีข้อมูลที่พวกเขาได้รับจากการละเมิด

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย