汉堡微缩景观馆遭遇网络攻击,信用卡数据遭泄露
HackerNews 编译,转载请注明出处: 汉堡知名的微缩景观馆已向多名游客发出通知,告知其遭遇了一起 “数据安全事件”。攻击者或许已获取了数十万人的信用卡数据。 这座微缩景观馆是德国北部城市汉堡最热门的旅游景点之一,也是全球规模最大的铁道模型展区。今年 4 月,曾有人在此释放刺激性气体。当时事件造成 46 人受轻伤,馆内游客被全部疏散,不过半小时后该场馆便解除警戒,允许游客重新进入。 而此次遭受的另一起攻击,其造成的影响可能要严重得多。近几个月内到访过该场馆的部分游客刚刚收到一封邮件,邮件中告知了这起 “数据安全事件”,并说明他们的个人信息有可能受到影响。 邮件中写道:“汉堡微缩景观馆遭遇了网络攻击,未获授权的第三方或已通过此次攻击获取了你的信用卡数据。我们认为场馆门票线上购票页面存在安全漏洞,这导致信用卡数据不仅直接传输至了我们的支付服务商处,还被发送至了另一台独立服务器。” 赛博新闻网已联系汉堡微缩景观馆,希望其就该事件作出回应,并表示收到回复后将更新相关报道。截至目前,暗网论坛中尚未出现任何与该场馆遭黑客攻击相关的消息。 据悉,此次数据安全事件影响的范围为 6 月 6 日至 10 月 29 日期间通过线上渠道用信用卡完成的购票交易。 该场馆每年接待游客超 150 万人次。尽管并非所有游客都会提前线上购票,但可以确定的是,此次网络攻击至少会波及数千名游客,其受影响人数甚至可能更多。 场馆方面推测,游客在门票线上购票页面填写的所有信用卡信息(包括持卡人姓名、卡号、信用卡验证码以及有效期)均已受此次事件影响。 微缩景观馆在发给游客的邮件中表示:“我们无法排除这些数据被滥用的可能性。因此,该事件可能会给你带来不良后果,例如因信用卡被盗刷造成财产损失,或是个人身份信息遭冒用等情况。” 场馆还补充称,发现该事件后已立即隔离了受影响的服务器。但据推测,游客个人数据的泄露时长其实已接近整整五个月。 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文