导读: 一位名叫Menelik的黑客声称对泄露数百万客户个人信息的数据泄露事件负责,戴尔正陷入数据安全危机。梅内利克表示,他们直接访问了戴尔服务...
一位名叫Menelik的黑客声称对泄露数百万客户个人信息的数据泄露事件负责,戴尔正陷入数据安全危机。梅内利克表示,他们直接访问了戴尔服务器,并在检测前数周抓取了大量数据集。
戴尔黑客窃取了近5000万条客户记录的数据
Menelik声称利用了戴尔合作伙伴门户中的漏洞。他们描述了使用暴力攻击,以超过“每分钟5,000个请求”的尝试轰炸特定的登录页面。这种方法允许黑客破解弱密码,从而可能获得对用户帐户的访问权限。Menelik进一步声称已从戴尔服务器中抓取了超过4900万条客户记录。据报道,这些数据包括戴尔购买的名称、地址和详细信息。
戴尔已证实该事件并展开调查。然而,该公司淡化了此次泄露的严重性,坚称泄露的数据并不高度敏感。据《每日暗网》报道,黑客甚至在知名黑客论坛上列出了被盗的戴尔客户信息数据库。TechCrunch通过与一些戴尔客户确认泄露的数据,验证了数据泄露的合法性。
经过数周的黑客活动,戴尔修复了漏洞
Menelik利用该漏洞数周,然后于4月中旬向戴尔发送了有关该漏洞的电子邮件。据他们所说,梅内利克还分享了屏幕截图作为证据,试图提醒该公司。据称,戴尔花了近一周的时间才修复该问题,凸显出解决安全问题可能缺乏紧迫感。
戴尔尚未对戴尔黑客抓取数据泄露的持续时间或受影响客户的确切数量发表评论。该公司也没有透露将采取哪些措施来通知客户有关违规行为。这起事件是近几个月来针对大公司的一系列网络攻击中的最新一起。它强调了网络安全措施的重要性以及公司主动保护客户数据的必要性。