טיילר קרוס
האקר טוען כי פרץ את חברת התה המיוחדת האוסטרלית, Tea Too (T2) והשיג מידע אישי של יותר מ-85,000 לקוחות.
שחקן האיום, שמשתמש בידית המקוונת "אימו" שפורסם בפריצה פופולרית, והצהיר כי הוא ביצע הפרת נתונים מוצלחת של Tea Too. הנתונים פורסמו בפורום בחינם, ואפשרו לכל פושע לשים עליהם את היד.
Emo טוען שהפריצה הייתה לאחרונה, אך חקירות ראשוניות גילו כי נראה כי המידע הוא מ-2021 ומשנים קודמות.
אמנם חלק גדול מהמידע מיושן, אבל זה לא הופך אותו לפחות מסוכן בידי האקר מיומן. חלק מהמידע כולל פרטי תשלום חלקיים, קבצי large.XLM הקשורים להזמנות ישנות יותר, פרטי מלאי, רשימות משאלות של לקוחות והודעות שמשתמשים השאירו זה לזה בעת שליחת מתנות באמצעות הפלטפורמה.
משתמשי פורום אחרים כבר קפצו על ההזדמנות לגלוש בנתונים.
"(זה) מכיל גם נתוני CC חלקיים, שיטות תשלום, כתובות פיזיות והזמנות. תודה על ההדלפה הזו!" משתמש אחד פרסם.
כמו כן, כלולה בפוסט מדגם של הנתונים, שנראה כערך עבור לקוח אוסטרלי בודד. הנתונים נראים לגיטימיים, כמו גם שאר הקבצים", כותב cyberdaily.au.
פושעים יכולים להשתמש בנתונים החדשים שנחשפו כדי ליצור תוכניות הנדסה חברתית שנועדו לגנוב ממשתמשי T2. ככזה, כל משתמשי T2 מעודדים לסובב את הסיסמאות שלהם ולהתעלם מהודעות טקסט חשודות, שיחות טלפון ואימיילים במשך החודשים הקרובים.
הפוסט אפילו כולל את שחקן האיום שהודה בחוצפה לאחד מעמיתיו.
"קרדיט להכפיל על הפרה זו", הם כותבים.
ההאקר השיג "מיילים, שמות, מספרי טלפון, תאריך לידה, מגדרים וסיסמאות המאוחסנות באמצעות Scrypt".
לפי emo, הנתונים האישיים של 85,981 אנשים נחשפו.
עיתונאים עם cyberdaily פנו ל-T2 לקבלת הצהרה רשמית אך טרם קיבלו תשובה.
- הפצת תוכן ויחסי ציבור מופעל על ידי SEO. קבל הגברה היום.
- PlatoData.Network Vertical Generative Ai. העצים את עצמך. גישה כאן.
- PlatoAiStream. Web3 Intelligence. הידע מוגבר. גישה כאן.
- PlatoESG. פחמן, קלינטק, אנרגיה, סביבה, שמש, ניהול פסולת. גישה כאן.
- PlatoHealth. מודיעין ביוטכנולוגיה וניסויים קליניים. גישה כאן.
- מקור: https://www.safetydetectives.com/news/hackers-breach-australia-based-tea-company-t2/