駭客宣稱濫用Dell網站API竊取近5千萬用戶個資
· 2024-05-13

近日在地下論壇出售近5千萬筆Dell用戶個資的駭客,向媒體爆料他如何利用Dell合作夥伴的API漏洞,導致Dell用戶個人及設備資訊外洩

背景圖片取自Jr Korpa on Unsplash

上周電腦大廠Dell爆發4,900萬筆用戶個資外洩,媒體《Bleeping Computer》報導,駭客是利用Dell合作夥伴的API漏洞,得以竊取到用戶個人及設備資訊。

此事是在多名用戶反映接到Dell資料外洩的通知,疑似證實4月底《The Daily Dark Web》的報導。該報導指一名代號為Menelik的駭客在地下論壇上兜售4,900萬筆消費者個人及公司用戶資料,涵括用戶名及客戶號碼、住家地址、獨特的系統7位數服務標籤、出貨日期、監視器序列號碼、Dell訂單號碼等。這些用戶分布美、加、澳、中國、印度等國。

Menelik周五向《Bleeping Computer》透露取得這些資料的方法。他是先找到Dell提供給經銷商、零售商等合作夥伴的入口網站,然後以假公司身分註冊多個帳戶,這些只要到Dell網站上填上申請表即可存取網站,也無需驗證。駭客開發了一支能產生7位數服務標籤的程式,於3月上傳Dell入口網站,並利用該程式下指令查詢,並蒐集網站回傳的用戶資料。此外,由於Dell系統未設定流量限制,因此駭客以每分鐘5,000次呼叫網站長達3周,都沒有遭到Dell網站阻撓。

這名駭客也透露,外洩資料包含來自美、加、澳洲、中國與印度的個人及消費產業公司。他還透露,用戶使用的裝置涵括監視器、Chromebooks、Alienware、Optiplex、Latitude筆電、Inspiron筆電、Inspiron桌機、Poweredge、Precision、Vostro、XPS等品牌。

駭客並說在4月中曾以電子郵件聯繫Dell告知有漏洞,但始終沒有獲得Dell回應。他最後將部分資料上傳駭客論壇並求售。其貼文之後遭論壇版主刪除。

Dell回應媒體,證實有接獲駭客聯繫。Dell以已經報警,執法機關正在調查為由未透露其他細節,也說已經修正了網站問題。但Dell堅稱公司在駭客聯繫前即已偵測到惡意活動。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的