总部位于加州的Staminus Communications Inc.是一家专门保护客户免受网络攻击的安全公司DDoS或分布式拒绝服务攻击具有讽刺意味的是,该公司也是同一次攻击的受害者,导致其网络瘫痪了20多个小时。
周四,该公司透露,攻击发生在太平洋标准时间上午5点左右。目前还没有人声称对这次黑客袭击负责,有趣的是,三k党(Ku Klux Klan)的账号也遭到了攻击。
太平洋标准时间今天早上5点左右,一个罕见的事件在系统范围内跨多个路由器级联,使我们的主干不可用。
- DDoS防护(@StaminusComm)2016年3月10日
几个小时后,安全公司在推特上确认全球服务重新上线了。然而,Staminus并没有说明是什么原因导致了这次宕机。
当有人泄露了看似是该公司客户详细信息、信用卡信息和敏感数据的下载链接时,损害的程度变得清晰起来。节目的标题是“去他们所有人”。
这家安全公司的首席执行官马特·马维(Matt Mahvi)在一天后澄清了事实,阐明了导致该服务无法运行的DDoS黑客攻击。
“为了跟进我们昨天晚上关于系统中断的沟通,我们现在可以确认这个问题是由未经授权的入侵我们的网络造成的。由于这次入侵,我们的系统暂时离线,客户信息暴露。在发现这次攻击后,Staminus立即采取了行动,包括对攻击展开调查,通知执法部门并恢复我们的系统。”指出Mahvi在3月11日星期五的一份声明中表示。
初步调查显示,数据泄露包括用户名、支付数据、散列密码以及客户记录细节——包括他们的联系方式和姓名。然而,Staminus透露,由于它没有收集消费者的税号或社会安全号码,这些都是安全的。
Mahvi还透露,随着调查的继续,为了避免近期的攻击,该公司将继续采取更多的安全措施来加强其安全性。这位首席执行官还建议,尽管用户的密码由加密哈希保护,但作为最佳实践,客户最好还是更改密码。
Mahvi还谈到了Staminus客户的担忧,他指出,即使该公司成功地遏制了黑客攻击,但它不会就此止步,并将继续采取必要的措施来加强数据安全政策,以及保护客户的信息。
Staminus向其客户保证,随着调查的进行,该安全公司将继续“适当”向他们通报最新进展。
我的信用卡资料可能被泄露,我该怎么办?
那些担心自己的信用卡数据可能被泄露的人应该检查他们的借记卡或信用卡对账单,看看是否有任何潜在的可疑活动。如果您发现任何未经授权的活动,立即通知银行并报告问题。
如何防范欺诈活动?
不要将个人资料提供给声称来自个人银行或Staminus的未经请求的请求。这家安全公司解释说,他们就黑客问题发送的电子邮件通信不会包含任何链接。因此,如果客户收到带有链接的电子邮件,他们应该保持警惕,不要点击它。
如果您在其他地方也使用部署在Staminus帐户上的密码,建议在所有平台上重置您的密码。
图片:Davide Restivo |Flickr