StockX被黑客攻击暴露了数百万客户的数据
这个时尚和运动鞋交易平台在星期四向用户推出了一个密码重置电子邮件,引用了“系统更新”,但让用户感到困惑并争先恐后地寻找答案。StockX告诉用户,该电子邮件是合法的,而不是某些人怀疑的网络钓鱼电子邮件,但没有说明导致所谓的系统更新的原因或没有事先警告的原因。一位发言人最终告诉TechCrunch,该公司在其网站上“警告可疑活动”,但拒绝进一步置评。
但这不是全部真相。
一位未透露姓名的数据违规卖家联系了TechCrunch,声称黑客在5月份从网站上窃取了680多万条记录。卖方拒绝透露他们是如何获得数据的。
在一个黑暗的网络列表中,卖家将数据出售300美元。在撰写本文时,有人已经购买了数据。
卖方向TechCrunch提供了1,000条记录的样本。我们联系了客户并向他们提供了他们只能从他们的被盗记录中获知的信息,例如他们的真实姓名和用户名组合以及鞋码。每个回复的人都确认他们的数据是准确的。
被盗数据包含姓名,电子邮件地址,密码(被认为是使用MD5算法进行哈希处理)以及其他个人资料信息 - 例如鞋码和交易货币。数据还包括用户的设备类型,如Android或iPhone,以及软件版本。在每条记录中都发现了其他几个内部标志,例如用户是否被禁止,或者欧洲用户是否接受了公司的GDPR消息。
根据这些GDPR规则,一家公司可能因其违规行为被罚款高达其全球年度收入的4%。
在发布之前,发言人Katy Cockrel和StockX创始人Josh Luber都没有回复评论请求。留在发言人牢房的语音邮件未归还。周六晚发布的一份不可归属的声明证实了我们的报告,但公司没有回答我们的具体问题,包括为什么它在第一次得知数据泄露时没有通知客户,以及为什么在报告之前误导客户。
鲁贝尔和首席执行官斯科特·卡特勒都没有评论这一违规行为。
Rendition Infosec的创始人杰克·威廉姆斯(Jake Williams)表示,该公司“剥夺了他们的用户有机会评估他们的曝光率”,并没有告知客户该漏洞何时发生。
在筹集了1.1亿美元的资金后,StockX上个月价值超过10亿美元。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么