锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 定位追踪公司Tile被黑客入侵,数百万用户数据或被泄露

定位追踪公司Tile被黑客入侵,数百万用户数据或被泄露

  • 标签:
  • Tile
  • 数据泄露
  • 数据泄露事件

浏览量:458次评论:0次

作者:锐成网络整理时间:2024-06-18 16:36:53

据相关报道,全球领先的蓝牙定位追踪设备供应商之一Tile数百万用户的个人信息可能在最近的一次数据泄露事件中被泄露,并因此被索要赎金。

定位追踪公司Tile被黑客入侵,数百万用户数据或被泄露

Tile数据泄露事件概述

根据404 Media的报道,黑客是利用窃取的一名前Tile员工的凭证访问了Tile公司的内部工具,并访问了多个Tile系统来窃取敏感数据的。

这些敏感数据包括用于转移 Tile 追踪器所有权、创建管理员账户和发送用户通知的工具,如该黑客提供的截图所示。

定位追踪公司Tile被黑客入侵,数百万用户数据或被泄露

截图显示了黑客在数据泄露事件中可以访问的内容(图片来源:404 Media)

Tile的母公司Life360发布相关新闻稿

2024 年 6 月 11 日,Tile 的母公司、专注于定位数据的 Life360 公司宣布,该公司已检测到对其客户支持平台的未经授权访问。根据该公司的新闻稿,Tile 成为了 "犯罪勒索企图 "的目标,一名身份不明的行为者告知他们拥有 Tile 的客户信息。

公司立即展开调查,发现有人未经授权访问了 Tile 客户支持平台,但没有访问 Tile 服务平台。该公司向用户保证,由于该平台从未存储过财务数据、密码或位置信息,因此这些信息没有被泄露,但用户的敏感数据可能会被暴露,包括姓名、实际地址、电子邮件地址、电话号码和 Tile 设备识别码。

ife360 首席执行官 Chris Hulls 表示:"我们认为,此次事件仅限于上述特定的 Tile 客户支持数据,并不具有广泛性。”

定位追踪公司Tile被黑客入侵,数百万用户数据或被泄露

此次数据泄露事件的警示

Tile公司的此次数据泄露事件,是因为黑客获取并利用了公司前员工的管理凭据造成的,这提醒着企业管理员工身份生命周期的重要性,企业除了采取部署防火墙、入侵检测系统、SSL证书等安全防护措施确保业务安全流转之外,还需要强化账户访问的安全性。对此,锐成建议:

  • 采用多因素身份验证(MFA)增加指纹、面部识别、手机验证等额外验证来增强账号的安全性;
  • 实施强密码以及定期更换密码,采用字母、符号、数字结合的强密码策略,并定期更新密码来减少凭证被盗的风险;
  • 实施访问控制策略,确保经过身份验证的授权人员才能访问敏感数据和系统,减少数据泄露风险;
  • 加强企业员工身份管理,加强对加入员工、流动员工和离职员工的身份管理,及时修改和删除权限;
  • 定期进行安全培训,帮助员工识别网络钓鱼,不轻易点击陌生链接,不轻易输入账户密码以免泄露登录凭证。

来源:hackread;资料链接:https://hackread.com/location-tracker-tile-data-breach-hackers/

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head