Carnival数据泄露波及近600万客户,社会工程攻击成突破口

Carnival确认数据泄露事件,攻击者利用社会工程手段入侵员工账户,约600万客户的姓名、护照、驾照及健康信息遭窃。公司已启动调查并提供信用监控服务。

Carnival确认数据泄露事件,攻击者利用社会工程手段入侵员工账户,约600万客户的姓名、护照、驾照及健康信息遭窃。公司已启动调查并提供信用监控服务。

自学技术爱好者Louis在特朗普移动官网发现未受保护API漏洞,可获取超27000名客户个人信息。泄露数据包括姓名、地址、电话、订单标识等,不包含财务信息。漏洞允许HTTP POST批量提取,现已修复,但官方未确认。

Trump Mobile 确认客户个人数据因第三方平台漏洞暴露于公开互联网,涉及姓名、地址、电话等信息。公司称正在评估是否需要通知客户,而事件由知名 YouTuber 率先揭发。