据外媒报道,数字银行应用和科技独角兽Dave.com周日证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。在周日的一封电子邮件中,Dave表示,安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。
前有米高梅 1.4 亿用户信息泄露,后有推特账号被大规模入侵,许多人的个人隐私已经被安全漏洞撕开保护层,直接暴露在光天化日之下。
这不,数字银行应用的科技独角兽 Dave 又被爆出安全漏洞,750 万用户数据在黑客论坛被公开下载。
此前,一名黑客在一个公共论坛上公布了 Dave 的 7516625 名用户的详细信息。“由于Waydev(Dave的前第三方服务提供商之一)的漏洞,最近有恶意方未经授权访问了Dave的某些用户数据。”一位发言人表示。
该公司表示,已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。Dave发言人称:“当Dave意识到这一事件后,公司立即启动了调查,调查正在进行中,并正在与执法部门协调,包括与FBI协调,围绕恶意方声称已经‘破解’了其中一些密码,并试图出售Dave客户数据。”
Dave 的以为发言人称,“由于 Dave 的前第三方服务提供商 Waydev 公司遭到入侵,一个恶意团体最近在未经授权的情况下访问了 Dave 的某些用户数据。”
目前,Dave 已经堵住了黑客的访问入口,并正在通知客户此事件,Dave 的应用程序密码在暴露后也被重置。
Dave 方面表示,“意识到此事后,公司立即展开了调查,目前调查仍在进行中,并且正在与执法部门协调,包括与 FBI 合作调查声称已破解密码并尝试出售 Dave 用户数据的黑客。”Dave 还请来了网络安全公司 CrowdStrike 协助调查。
一位了解到 Dave 用户数据泄露的人士向外媒透露,有黑客正在 RAID 上提供 Dave 应用的用户数据,RAID 是一个黑客论坛,以黑客泄露数据库的首选场所而闻名。
黑客ShinyHunters
这次泄露 Dave 用户数据的黑客也非常有名,是名叫 ShinyHunters 的黑客组织(或个人),ShinyHunters 的“战绩”还包括出售过 包括 Mathway、 Tokopedia、 Wishbone 等其他公司的数据。
Dave 的用户数据目前在黑客论坛上提供免费下载,论坛成员使用积分就可以解锁下载链接。
这 750 万用户数据中,包含大量信息,比如用户的真实姓名、电话号码、电子邮件、出生日期和家庭地址,甚至包括用户的社会安全号码。但 Dave 说,这些细节是加密的。外媒获得数据副本后证实了这一点。
这些数据的密码也是加密的,使用 bcrypt 进行散列,bcrypt 是一种散列函数,可以防止黑客查看明文密码。
Dave 方面说,目前,他们没有证据表明黑客利用这些数据进入用户账号执行了任何未经授权的操作。
Dave 750 万用户的数据已经在黑客论坛上被公开免费下载,虽然目前还未发生入侵账户进行操作的情况,但数据泄露带来的隐患是无法预料的。
目前,还没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。安全漏洞频发,一味的在漏洞曝光后“堵住”入口只是亡羊补牢,防患于未然才是上策。
网络准入控制系统:构建网络安全防线的关键
在数字时代,企业网络环境的安全性可靠性至关重要。随着黑客入侵方式的不断更新,确保网络资源的安全性完好性,避免未经授权的访问和数据泄漏已成为企业遭遇的一大挑战。因而,网络准入控制系统(NAC)的出现,为企业的网络安全提供了重要保障。网络准入控制系统是一种基于战略安全管理方案,旨在限定及管理连接企业网络的设备。通过一系列的...
桌面管理工具是什么?远程桌面管理软件推荐
随着数据办公的崛起,桌面管理工具已成为企业提高效率、保证信息安全的有效途径。这种工具不仅可以促进资源共享和数据通信,而且还能提高效率,提升信息透明度,并在一定程度上维持数据安全。一、桌面管理工具介绍桌面管理工具,又称桌面管理软件,是一种专门用来集中管理和提高电脑桌面环境的软件。该工具涉及硬件资本管理、软件分销、安全防护...
守护网络边界,精选上网行为审计软件推荐
随着互联网的高速发展,企业正面临着越来越复杂的网络安全挑战。上网行为审计软件是一种重要的网络安全管理工具,能够实时监控并记录网络活动,助力企业快速识别和应对潜在的安全威胁。本文将推荐一些优秀的上网行为审计软件,以帮助您维护公司的网络安全。一、上网行为审计软件的重要性依据网络行为数据的记录与分析,上网行为审计软件能够实现...
网络安全准入系统作用!安企神网络准入系统为您保驾护航
在数字化转型浪潮的推动下,企业的网络环境愈发复杂,网络安全威胁也随之增加。为了确保企业网络的安全和稳定,建立一套高效可靠的网络安全准入系统显得十分重要。今天,我们向大家推荐一款备受信赖的网络安全解决方案——安企神软件网络安全准入系统。一、安企神软件网络准入系统概述安企神软件网络安全准入系统是一种先进的网络安全方案,其目...
远程监控电脑桌面怎么设置?
随着远程办公与团队协作的日益普及,对远程监控电脑桌面的需求也在不断增加。通过远程监控,管理者能够实时掌握员工的工作状态,从而保障团队协作的顺畅进行。那么,如何进行远程监控电脑桌面的设置呢?以下是一份详细的指南,帮助您轻松实现远程监控功能。一、使用Windows自带的远程桌面连接(RDP)1.在被监控的电脑上启用远程桌面...