แฮกเกอร์ละเมิดบริษัทชาในออสเตรเลีย T2

แฮกเกอร์ละเมิดบริษัทชาในออสเตรเลีย T2

ไทเลอร์ ครอส


ไทเลอร์ ครอส

เผยแพร่เมื่อ: April 23, 2024

แฮกเกอร์อ้างว่าได้ละเมิดบริษัทชาพิเศษในออสเตรเลีย Tea Too (T2) และได้รับข้อมูลส่วนบุคคลของลูกค้ามากกว่า 85,000 ราย

ผู้คุกคามซึ่งใช้การจัดการออนไลน์ “emo” โพสต์ในการแฮ็กยอดนิยมโดยระบุว่าเขาดึงการละเมิดข้อมูลของ Tea Too ได้สำเร็จ ข้อมูลถูกโพสต์บนฟอรัมฟรี โดยปล่อยให้อาชญากรเข้ามาจัดการได้

Emo อ้างว่าการแฮ็กเกิดขึ้นเมื่อเร็วๆ นี้ แต่การสอบสวนเบื้องต้นพบว่าข้อมูลดังกล่าวน่าจะมาจากปี 2021 และปีก่อนหน้า

แม้ว่าข้อมูลส่วนใหญ่จะล้าสมัย แต่ก็ไม่ได้ทำให้แฮ็กเกอร์ผู้ชำนาญมีอันตรายน้อยลง ข้อมูลบางส่วนประกอบด้วยข้อมูลการชำระเงินบางส่วน ไฟล์ large.XLM ที่เกี่ยวข้องกับคำสั่งซื้อเก่า รายละเอียดสินค้าคงคลัง สิ่งที่อยากได้ของลูกค้า และข้อความที่ผู้ใช้ทิ้งไว้ให้กันเมื่อส่งของขวัญโดยใช้แพลตฟอร์ม

ผู้ใช้ฟอรั่มรายอื่นต่างรีบคว้าโอกาสที่จะขโมยข้อมูลไปอย่างรวดเร็ว

“(มัน) ยังมีข้อมูล CC บางส่วน วิธีการชำระเงิน ที่อยู่ทางกายภาพ และคำสั่งซื้อ ขอบคุณสำหรับการรั่วไหลนี้!” ผู้ใช้รายหนึ่งโพสต์

นอกจากนี้ในโพสต์ยังเป็นตัวอย่างข้อมูล ซึ่งดูเหมือนจะเป็นรายการสำหรับลูกค้าชาวออสเตรเลียรายเดียว ข้อมูลดูเหมือนถูกต้องตามกฎหมาย เช่นเดียวกับไฟล์อื่นๆ” cyberdaily.au เขียน

อาชญากรสามารถใช้ข้อมูลที่เปิดเผยใหม่เพื่อสร้างแผนวิศวกรรมสังคมที่ออกแบบมาเพื่อขโมยจากผู้ใช้ T2 ด้วยเหตุนี้ ผู้ใช้ T2 ทุกคนจึงได้รับการสนับสนุนให้หมุนเวียนรหัสผ่านและเพิกเฉยต่อข้อความ โทรศัพท์ และอีเมลที่น่าสงสัยเป็นเวลาหลายเดือนข้างหน้า

โพสต์ดังกล่าวยังรวมถึงนักแสดงที่เป็นภัยคุกคามอย่างโจ่งแจ้งขอบคุณเพื่อนร่วมงานคนหนึ่งของเขา

“ให้เครดิตเป็นสองเท่าสำหรับการละเมิดนี้” พวกเขาเขียน

แฮกเกอร์ได้รับ “อีเมล ชื่อ หมายเลขโทรศัพท์ วันเกิด เพศ และรหัสผ่านที่จัดเก็บโดยใช้ Scrypt”

ตามข้อมูลของ Emo ข้อมูลส่วนบุคคลของผู้คน 85,981 คนถูกเปิดเผย

นักข่าวจาก cyberdaily ติดต่อ T2 เพื่อขอแถลงการณ์อย่างเป็นทางการ แต่ยังไม่ได้รับคำตอบ

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย