当前位置:主页>产 业>业界新闻>

Acer通知客户在线购物网站数据泄露

又一个由于第三方导致的安全事件。



 

台湾硬件和电子公司宏碁将很快开始通知客户在其电子商务网站上的数据遭到了泄露。

一封样例通知信警告说,第三方可能获得了未经授权的访问在2015年5月12日和2016年4月28日之间访问宏碁电子商务网站的客户信息的权限:

“根据我们的记录,我们已经确定,你的信息可能会受到影响,可能包括你的姓名、地址、信用卡号码,截止日期和三位安全码。”

不过,信中也包含有一些好消息。宏碁不收集用户的社会安全号码,这意味着未经授权的一方没有办法得到一些特定信息。

没有证据表明这个漏洞会暴露用户的密码或登录凭证。(我们只能说这和2012 LinkedIn黑客攻击类似) 。



 

但暴露支付卡细节不是闹着玩的。这不仅对于用户来说是不便的,他们必须寻找出欺诈性的交易,而且金融机构也必须更换这些卡。但是,在最近随着第三方数据泄露的崛起这种情况也越来越常见。

AlienVault 的Javvad Malik向英国国际财经时报(IBTimes UK)解释了这一发展过程:

“由于第三方导致的侵害并不是新东西。今天商业业务的组织依赖于许多伙伴和供应商为他们的客户提供服务。然而,这种供应链需要妥善管理和保护。攻击者会选择阻力最小的路径进入一个公司——如果该公司的安全保障措施比较完备,那么这条路径通常会通过第三方合法的访问。有一个合适的供应商安全保证框架,对第三方组织设置要求和持续的控制是至关重要的。”

宏碁(Acer)等公司会仔细观察他们的供应商安全, 如果有顾客怀疑他们可能受到攻击的话,应提交一份警察报告或联系州总检察长办公室或美国联邦贸易委员会(Federal Trade Commission)了解他们可以如何保护自己免受身份盗窃。

这一次,宏碁不是为客户提供免费的身份保护服务。

我们希望这一决定反映了推测的破坏的严重程度没有那么大,而不是宏碁缺乏意愿来帮助保护其客户。

原文链接:https://www.grahamcluley.com/2016/06/acer-customer-data-breach/

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

我国2015年网络安全事件造成915亿元损失

我国2015年网络安全事件造成915亿元损失

中国互联网协会近日在2016中国互联网大会上正式对外发布《中国网民权益保护调查报告20...[详细]

以太币被盗:开发者以其人之道,还治其人之

以太币被盗:开发者以其人之道,还治其人之身

以太坊是一种支持虚拟货币的密码学账本,最近有黑客通过网络窃取了以太坊价值超过8900...[详细]

中国构建世界最快的超算,没有使用美国的芯

中国构建世界最快的超算,没有使用美国的芯片

中国周一公布了其最新的超级计算机, 该单片系统用了1065万个计算核心建造,并且使用...[详细]

匿名洋葱路由Tor,又添了一层新加密算法

匿名洋葱路由Tor,又添了一层新加密算法

以匿名著称的Tor浏览器,其团队对加密秘钥的追求也欲在登峰造极。而要产生不容易被破...[详细]

超过176,000台被黑服务器在xDedic地下市场

超过176,000台被黑服务器在xDedic地下市场售卖

xDedic是一种典型的最新型网络罪犯黑市。这种黑市组织严密,可以为所有人提供多样化的...[详细]

返回首页 返回顶部