美国铁路客运巨头Amtrak泄漏旅客数据,数据销毁 硬盘销毁 文件销毁

旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。

美国国家客运铁路公司(Amtrak)近日披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。

根据Amtrak向马萨诸塞州提交的泄露通知,5月15日至18日期间,Amtrak的用户账户信息遭到第三方未经授权的访问。

Amtrak表示,此次事件并非其系统遭到黑客攻击,而是由于之前数据泄露事件中泄露的用户名和密码被用来非法访问用户账户。

Amtrak所指的"之前的泄漏事件"发生在2020年,当时Guest Rewards常旅客积分用户计划的个人信息被泄漏,但Amtrak宣称"黑客活动数小时之内就发现并踢出系统。"

根据黑客发布的帖子,Amtrak此次泄漏的信息包含大量个人数据,包括"姓名、联系方式、Amtrak Guest Rewards账户号码、出生日期、支付详情(如部分信用卡号码和有效期)、礼品卡信息(如卡号和PIN码)以及用户的交易和旅行信息。"

在一些案例中,黑客甚至接管了账户,更改了电子邮件和密码,使合法用户无法登录。不过,Amtrak及时采取了措施,在发送给受影响用户的通知中,Amtrak表示:"我们已经将用户的Amtrak Guest Rewards账户的电子邮件地址更改回用户档案中的电子邮件地址,并启动了账户密码重置。"

Amtrak并未详细说明受影响的乘客人数,但敦促用户更换密码并启用多因素认证(MFA),以防止账户被非法访问和接管。

Jumio公司的首席技术官Stuart Wells在一份发给媒体的电子邮件声明中表示:"黑客已经意识到从旅行忠诚度计划中窃取数据的高回报,这些数据可以轻松地在暗网出售或转换为门票。"

相关推荐
ccLianLian几秒前
计算机视觉·MaskFormer
人工智能·计算机视觉·目标跟踪
雨落秋垣几秒前
多系统 BBR 加速与网络安全综合方案
安全·web安全
c***87192 分钟前
Nginx 缓存清理
运维·nginx·缓存
晓得迷路了2 分钟前
栗子前端技术周刊第 108 期 - npm 沙虫攻击 2.0、Ant Design 6.0、Playwright 1.57...
前端·javascript·css
qq_200465052 分钟前
数字文明与农耕文明的交响:2025世界金猪日重构产业文化新范式
人工智能·重构·生活·旅游·业界资讯
人邮异步社区2 分钟前
完全没接触过AI/NLP,如何系统学习大模型?
人工智能·学习·自然语言处理·大模型
CV码4 分钟前
基于MediaPipe的静态手势识别实现
人工智能·opencv·计算机视觉·手势识别
数据的世界014 分钟前
重构智慧书-第5条:从 “依赖操控” 到 “价值共生”
人工智能
m0_738120725 分钟前
渗透测试——Kioptrix5靶机渗透测试详细教程
网络·python·安全·web安全·ssh
勇气要爆发5 分钟前
问:HTTP和HTTPS的区别及安全性
网络