黑客声称一周内发生了两次针对戴尔(Dell)的数据泄露事件。首先戴尔超过一万条员工记录被盗;而后内部系统遭破坏,机密数据泄露。据悉戴尔已经在调查9月19日第一起事件。
第一次数据泄露在9月19日,Hackread报道,使用别名“grep”的黑客在臭名昭著的黑客和网络犯罪平台Breach Forums上声称:
科技巨头戴尔发生了“轻微”数据泄露,超过一万(10,863)条员工记录被盗。黑客声称,违规行为发生在本月早些时候。
9月22日,这名grep黑客发布声明,透露戴尔公司遭受了又一次重大的安全漏洞。这次行动是在名为“Chucky”的另一位黑客的帮助下。他们称共同破坏了戴尔公司的内部系统,导致机密数据被泄露。
这不会是戴尔的第一次
这不是戴尔第一次因网络安全相关问题而成为头条新闻。2024 年 5 月,这家总部位于德克萨斯州朗德罗克的公司披露了一起数据泄露事件,此前另一名黑客在泄露论坛上试图出售 4900 万条所谓的客户记录。
尽管该公司当时没有透露受影响客户的确切数量,但泄露的数据包括全名、物理地址、戴尔硬件和订单信息,包括服务标签、项目描述、订单日期和相关保修信息。
斯蒂芬·科夫斯基,总部位于加利福尼亚州普莱森顿的 SlashNext Email Security+ 的现场首席技术官表示:“所谓的戴尔数据泄露清楚地提醒我们,大公司面临的持续网络安全挑战。据报道,超过 10,000 条员工记录被泄露,包括姓名、员工 ID 和内部标识符,这一事件凸显了即使是成熟的科技公司也存在潜在漏洞。
“虽然戴尔尚未确认违规行为,但泄露的信息可能会被威胁行为者用于有针对性的网络钓鱼尝试或社会工程攻击,特别是考虑到网络犯罪策略的最新趋势,”斯蒂芬警告说。
“组织必须实施强大的安全措施,包括高级威胁检测系统和定期安全审计,以保护敏感的员工数据并维护信任。及时的事件响应和与受影响的个人进行透明的沟通对于减轻此类违规行为的潜在影响也至关重要,“他建议道。
文章参考: hackread、安全客
上一篇:SSL证书在网络安全法实施中有什么作用
下一篇:谷歌云被曝重大漏洞:或影响数百万台服务器