在最近的黑客户数一次数据泄露事件中 ,领先的入侵蓝牙定位跟踪设备供应商之一 Tile 的数百万用户的个人信息可能被暴露,并引发了赎金要求 。内部 据 404 Media 报道,工具黑客利用窃取的数百一名前 Tile 公司员工的凭证进入了公司内部工具 ,并访问了多个 Tile 系统 ,据或以窃取敏感数据 。被泄 这些数据包括用于转移 Tile 追踪器所有权 、黑客户数创建管理员账户和发送用户通知的入侵工具 ,如黑客提供的云计算内部截图所示。
黑客在数据泄露事件中可以访问的工具内容(图片来源:404 Media) 2024 年 6 月 11 日 ,Tile 的数百母公司、专注于定位数据的据或 Life360 表示 ,检测到有人未经授权访问其客户支持平台。被泄根据该公司的黑客户数新闻稿,Tile 成为了 "犯罪勒索企图 "的目标,一名身份不明的行为者告知他们拥有 Tile 的客户信息 。 公司立即展开调查,服务器租用发现有人未经授权访问了 Tile 客户支持平台 ,但没有访问 Tile 服务平台 。该公司向用户保证 ,没有财务数据 、密码或位置信息被泄露,因为该平台从未存储过这些数据 。但用户的敏感数据可能会被暴露,包括姓名、实际地址 、电子邮件地址、电话号码和 Tile 设备识别码 。 Life360 首席执行官 Chris Hulls 表示 :"我们认为 ,此次事件仅限于上述特定的 Tile 客户支持数据,并不具有更大的高防服务器普遍性。”他重申了该公司保护客户信息的承诺 ,并采取措施保护其系统免受恶意行为者的侵害。 值得注意的是 ,该新闻稿不适用于美国以外的用户 ,截图如下:
该公司已经向执法部门报告了这一事件和勒索企图 。然而,此次事件凸显了用户位置追踪公司的脆弱性 ,以及它们是如何成为黑客攻击目标的免费模板 |