游戲硬件制造商雷蛇(Razer)在線商店的一個不安全的數(shù)據(jù)庫在網(wǎng)上被曝光后,遭遇了數(shù)據(jù)泄露。
Razer是一家新加坡裔美國游戲硬件制造商,以其鼠標(biāo),鍵盤和其他高端游戲設(shè)備而聞名。
8月19日左右,安全研究員 Bob Diachenko 發(fā)現(xiàn)了一個不安全的數(shù)據(jù)庫,該數(shù)據(jù)庫暴露了大約10萬人從Razer在線商店購買商品的信息。
暴露的信息包括客戶的姓名、電子郵件地址、電話號碼、訂單號、訂單明細(xì)以及帳單和送貨地址,如下所示。
雷蛇(Razer)數(shù)據(jù)泄漏暴露了游戲玩家的個人信息
不安全數(shù)據(jù)庫公開的Razer數(shù)據(jù)
幾周以來,Diachenko試圖聯(lián)系Razer的人,以使他們可以保護(hù)暴露的數(shù)據(jù)庫。
雷蛇(Razer)數(shù)據(jù)泄漏暴露了游戲玩家的個人信息
Razer對Diachenko在LinkedIn(領(lǐng)英)的文章發(fā)表的聲明中說,他們最終于在9月9日保護(hù)了數(shù)據(jù)庫服務(wù)器,并感謝研究人員的幫助。
Volodymyr先生讓我們意識到服務(wù)器配置錯誤,可能會暴露訂單詳細(xì)信息、客戶和發(fā)貨信息。沒有其他敏感數(shù)據(jù)(如:信用卡號碼或密碼)被曝光。服務(wù)器的錯誤配置已經(jīng)在9月9日被修復(fù),之后才被公之于眾。
我們非常感謝您,對于此問題已深表歉意,并已采取一切必要措施解決該問題,并對我們的IT安全性和系統(tǒng)進(jìn)行了徹底的審查。我們將繼續(xù)致力于確保所有客戶的數(shù)字安全性。
Razer用戶應(yīng)該怎么做?
如果威脅行為者訪問了這些數(shù)據(jù),他們可以在有針對性的網(wǎng)絡(luò)釣魚活動中使用這些信息來收集更敏感的信息,如密碼和信用卡詳細(xì)信息。
雖然尚不確定是否有威脅行動者在修補(bǔ)之前就已獲得了暴露的數(shù)據(jù),但對于用戶來說,對潛在的魚叉式網(wǎng)絡(luò)釣魚活動保持警惕是至關(guān)重要的。
如果您曾經(jīng)從Razer的在線商店購買過東西,請小心任何來自游戲公司的電子郵件。
此外,如果您收到聲稱來自Razer的電子郵件,請確認(rèn)登錄的是razer.com網(wǎng)站,千萬不要在其他域名下進(jìn)行操作。