超过2.8万巨虎购物者的信息被黑客泄露

超过2.8万巨虎购物者的信息被黑客泄露

泰勒克罗斯


泰勒克罗斯

发表于: 2024 年 4 月 16 日

最近在一个黑客论坛上发现了超过2.8万巨虎客户的个人数据。

BleepingComputer 的研究人员在流行的黑客网站 BreachForums 上发现了一篇题为“Giant Tiger Database – Leaked, Download!”的帖子。经过调查后,他们发现黑客基本上免费发布了他的信息,任何人都可以索取这些信息。目前尚未证实黑客是否拥有完整的 Giant Tiger 数据库或仅部分数据库。

BleepingComputer 发现了数量惊人的私人信息,包括用户的地址、姓名、电话号码和电子邮件地址,所有这些信息都发布在公共论坛上,任何人都可以偶然发现。

查看数据的唯一成本是访问该页面的 8 BreachForums 积分(论坛上使用的货币形式,通过创建帖子和回复他人获得)。

“2024 年 2.8 月,加拿大折扣连锁店 Giant Tiger Stores Limited……遭受了数据泄露,导致超过 XNUMX 万客户暴露,”黑客写道。

发现该帖子的研究人员推测,该事件可能是勒索企图失败的结果。黑客通常会尝试使用私人数据作为赎金来勒索公司。失败后,黑客通常会将数据发布到网上,作为对公司造成损害的一种方式。

巨虎对此事做出了回应。

Giant Tiger 发言人告诉 BleepingComputer:“4 年 2024 月 XNUMX 日,Giant Tiger 意识到与我们用来管理客户通信和参与的第三方供应商相关的安全问题。”

“我们确定,某些巨虎客户的联系信息是在未经授权的情况下获得的。我们向所有相关客户发送了通知,告知他们这一情况。”

虽然他们拒绝提供被黑客攻击的第三方供应商的名称,但他们向客户保证“没有支付信息或密码”被盗。

Giant Tiger 购物者在打开未经请求的电子邮件、电话或短信时应保持谨慎,因为威胁行为者很可能会针对从泄露中获取数据的人。

时间戳记:

更多来自 安全侦探