Click2Mail的数据泄露可能影响20万注册用户

来源:NOSEC2019.10.21

美国邮政服务合作伙伴Click2Mail遭遇数据泄露,用户的个人信息被泄露。

该公司允许用户以专业的方式打印信件、传单或明信片,并在一个工作日内以较低的价格将它们递送出去。它还允许用户通过web浏览器方便地管理邮件列表。该公司正在向受影响的用户发出数据泄露通知。

该事件首先由DataBreaches.net报道,该网站联系了Click2Mail的一名前客户,该客户报告称,他们怀疑Click2Mail可能被黑客攻击了。该安全漏洞于2019年10月4日被发现。暴露的用户数据包括姓名、组织名称、帐户邮寄地址、电子邮件地址和电话号码。该公司指出,它不存储用户的财务数据。“我们获悉你的个人资料,包括姓名、机构名称、帐户通讯地址、电邮地址及电话号码,可能已被窃取。”向用户发送的数据泄露通知。“在2019年10月4日,人们发现,注册的Click2Mail用户名和电子邮件地址被未知方用来发送多封垃圾邮件。我们系统的技术分析发现了一个入侵点,当天就关闭了。”


aaaa.jpg

该公司聘请了一家网络安全公司帮助其员工调查该事件。

Click2Mail总裁兼首席执行官李·加维证实,该公司将向20万Click2Mail.com注册用户通报这一事件。在后续的沟通中,Click2Mail的总裁兼首席执行官Lee Garvey通知本网站,超过20万的Click2Mail.com注册用户将收到通知,这些通知将分批发送,而不是一次发送。发布在databreaches.net上的一篇文章写道。加维还解释说,在收到这个网站的电子邮件询问之前,他们收到了一个有用的客户发来的电子邮件,他使用了标记过的电子邮件地址,结果收到了垃圾邮件。从描述上看,似乎是同一名前客户联系了这个网站,提醒我们他们怀疑Click2Mail遭到了黑客攻击。”

消息来源:https://nosec.org/home/detail/3063.html

热门文章

  • 七一将临,过去几周网络黑客攻击暴增30%

    在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

关注知道创宇云安全

获取安全动态