4月7日據(jù)國外媒體報道,在線聊天服務供應商[24]7.ai剛剛表示,公司包括達美航空、百思買等客戶在2017年9月26日到10月12日期間的數(shù)據(jù)可能已經(jīng)遭到泄露。據(jù)悉,[24]7.ai在上個月才通知客戶部分消費者的支付信息受到了攻擊。不過包括SkyMiles、個人數(shù)據(jù)、護照信息等其它方面的數(shù)據(jù)暫時沒有受到影響。
達美航空表示,公司已經(jīng)立即采取行動,對可能造成傷害的后果進行評估。“要了解此次事件對達美航空客戶、網(wǎng)站注冊用戶以及任何對計算機系統(tǒng)造成的潛在影響,并且公司已經(jīng)與聯(lián)邦執(zhí)法部門進行接觸,確認[24]7.ai在去年10月出現(xiàn)的這起黑客攻擊事件。”
[24]7.ai在2017年10月12日發(fā)現(xiàn)在其系統(tǒng)中出現(xiàn)了惡意收集支付信息的軟件工具,這家聊天服務提供商立刻開發(fā)了一款修復程序,并且在2017年11月到2018年3月不間斷的進行取證,配合執(zhí)法部門進行內部調查。作為[24]7.ai的客戶,達美航空在3月28日才獲得通知,并且第二天就在其官網(wǎng)上刪除了[24]7.ai的聊天服務工具。4月4日,[24]7.ai與達美航空將這一事件對外公布。
此次黑客攻擊事件可能只會對達美航空的一小部分數(shù)據(jù)造成影響,同時該公司目前尚未確認用戶數(shù)據(jù)是否真的被黑客入侵并受到侵害。目前調查仍在進行中,因此達美航空專門建立了網(wǎng)站,24小時提供事件最新的進展介紹。
達美航空在網(wǎng)站上表示,公司使用的[24]7.ai聊天工具存在惡意軟件,并且有可能獲取數(shù)十萬訪問網(wǎng)站用戶個人電腦中的支付信息。更重要的是,用戶不需要通過聊天工具進行交流就有可能遭遇黑客的攻擊。據(jù)悉,這次攻擊并未影響公司Fly Delta移動應用、移動網(wǎng)站以及公司電腦。
在此次攻擊中,黑客獲取了包括用戶姓名、地址、支付卡號、CVV號碼和信用卡有效期等數(shù)據(jù)。使用達美錢包服務的用戶沒有受到影響,因為惡意軟件只能抓取在屏幕上出現(xiàn)的輸入信息。而達美錢包服務通過快捷支付的方式,并未給惡意軟件提供機會。
此次攻擊其他受影響的客戶還包括百思買、波音、Hudson Bay、Sears、安德瑪?shù)裙�。Sears表示,直到3月中旬公司才接到通知,并且此次攻擊影響了公司不到10萬的用戶數(shù)據(jù)。在收到通知之后,Sears立刻通知信用卡公司,防止出現(xiàn)后續(xù)的欺詐行為。
百思買也表示,只有一小部分在線用戶受到惡意軟件的影響,而且不確定是否使用了聊天功能。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...