戴尔数据泄露影响近5千万用户
2025-05-19 本站作者 【 字体:大 中 小 】
据BleepingComputer报道,电脑制造商戴尔因网站漏洞遭黑客入侵,约4900万用户信息疑遭泄露。根据黑客发布的销售帖子,泄露数据最多的前五个国家分别是美国、中国、印度、澳大利亚和加拿大。
戴尔在发送给客户的数据泄露通知中表示,遭到入侵的是公司一个包含客户购买相关信息的数据库门户。“由于泄露信息类型有限,我们认为此次事件对客户的风险并不重大,”通知函中写道。
根据戴尔的通知,被黑客窃取的信息包括:
戴尔强调,泄露信息并不包含客户的财务或支付信息、电子邮件地址或电话号码。戴尔目前正与执法部门和第三方鉴证公司合作调查此事件。
泄露数据已被买走
安全新闻网站Daily Dark Web此前披露,名为Menelik的黑客在黑客论坛Breach Forums上尝试出售一个戴尔数据库。该黑客声称窃取了包含“4900万客户信息以及自2017年至2024年间从戴尔购买的其他信息系统的数据”。
黑客在数据泄露论坛销售的戴尔客户数据样本 来源:Daily Dark Web
根据黑客的销售帖子,泄露数据最多的前五个国家是美国、中国、印度、澳大利亚和加拿大。
泄露数据为戴尔服务器上注册的最新信息,包括重要的个人和公司信息,例如全名、地址、城市、省份、邮政编码、国家、系统唯一的7位服务标签、系统发货日期(保修开始)、保修计划、序列号(显示器)、戴尔客户编号和戴尔订单号。
目前无法确认该信息是否与戴尔披露的泄露事件完全一致,但两者提及的信息类型和数量较为吻合。值得注意的是,该黑客在数据泄露论坛的售卖帖子现已消失,这可能意味着另一名黑客购买了这个数据库。
尽管戴尔认为“泄露信息类型有限”,但被窃取的信息仍有可能被用于针对戴尔客户的钓鱼攻击。由于信息中不包含邮箱地址,黑客可能转而采用物理邮件的方式,向特定用户投递包含钓鱼链接的邮件或含有恶意软件的媒介(例如光盘或U盘)。
此类快递攻击手法并不罕见,此前黑客曾通过伪造的硬件钱包实施过加密货币盗窃,或是通过快递藏有恶意软件U盘进行攻击。
由于戴尔泄露数据库不再被公开售卖,黑客通过攻击获利可能性较大。因此,建议用户警惕任何声称来自戴尔官方要求安装软件、更改密码或进行其他高风险操作的电子邮件或实体邮件。如果您收到此类可疑邮件或实体邮件,请直接联系戴尔官方渠道进行核实。
参考链接:
END

猜你喜欢

pvc线槽规格型号 pvc线槽安装 pvc线槽价格


《哪吒2》热映引发的一些思考


空调维修准确加氟法


别再买小Ck了!这6款包包才是好看又百搭


【11月16日】大余招聘:店长、收银员、服务员、厨师、配菜师


沙特爆冷阿根廷狂创13项纪录:多项队史第1 首次世界杯赢世界冠军


广东“网红”影视基地现状如何?业内人士有话说


【沙发维修】沙发维修翻新后更舒适


丰田旗下质量最好的3辆车!开20年无需大修,最后一辆是混动鼻祖


音乐论文提纲格式-音乐歌曲毕业论文提纲400字模板律师供稿


央视点名“家电售后乱象” 西门子:解除与涉事公司合作


电梯15年必须报废规定


低压配电箱接线图及接线方法


高低压配电柜的安装过程


石料厂配电设施怎么配置?购买低压配电柜时要注意些什么?


投影仪如何清洁 投影仪怎么保养


木地板保养打蜡与翻新护理:延续温馨家居的诗意篇章


木地板翻新打蜡小妙招


使用Pythonista 脚本,手机端轻松安装ipa文件


北京通州电脑回收-价格一步到位
