人工智能

法国知名徒步旅游公司90万客户信息遭泄露

字号+作者:创站实验室来源:人工智能2025-11-26 19:33:14我要评论(0)

近日,专为徒步旅行者提供服务的法国旅游公司La Malle Postale发现其系统出现了数据泄露,泄露的信息包括姓名、电话号码、电子邮件、通过短信进行的私人通信、密码和员工的凭据。La Malle

近日 ,法国专为徒步旅行者提供服务的知名法国旅游公司La Malle Postale发现其系统出现了数据泄露,泄露的徒步信息包括姓名、电话号码 、旅游电子邮件 、公司通过短信进行的户信私人通信、密码和员工的息遭泄露凭据。

La Malle Postale成立于2009年 ,法国在许多热门的知名徒步路线上为游客提供行李和运输服务,其中包括著名的徒步圣地亚哥德孔波斯特拉朝圣路线 。该公司服务获得客户的源码库旅游广泛好评  ,在猫途鹰(TripAdvisor)上获得了四星的公司总体评价 。

泄露的户信短信截图

泄露的个人资料

1月11日 ,Cybernews研究团队发现了一个可公开访问的息遭泄露数据存储,其中包含属于该公司客户的法国超过4GB的个人数据。

这些个人数据包括近9万名客户的姓名、电子邮件和电话号码,以及该公司与客户之间发送的13000多条短信。模板下载

泄露的客户信息截图

此外 ,研究人员还偶然发现了7万个客户凭证 。虽然泄露的密码不是纯文本,但密码均使用了极易破解的WordPress MD5/phpass散列算法进行散列。

电子邮件和密码一旦暴露还是比较危险的 ,因为恶意行为者可以直接用这些信息访问受害者可能正在使用的其他帐户。

泄露的账号信息截图

泄露的信息中 ,源码下载还包括该公司的驱动程序和管理凭证——它们的电子邮件 、密码、用于保护密码的盐和身份验证令牌 。

泄露的管理员凭证截图

员工的密码很容易被破解,因为它们是用Base64算法编码的 。编码后的数据可以反转或解码回其原始格式 ,因此不应将编码用于存储密码。

泄露员工凭证可能会使公司面临针对性网络攻击的免费模板风险 。威胁行为者可以利用这些数据进入公司的网络并窃取敏感信息。

泄露个人数据到底有何风险?

客户姓名、电子邮件 、电话号码以及客户与公司之间的私人通信一旦被泄露  ,会随之带来各种网络攻击的风险 。

其一就是身份盗窃。欺诈者可能利用这些泄露的个人信息 ,来冒充信息遭遇泄露的个人 ,并获得其财务账户或其他敏感信息 。云计算此外  ,犯罪分子可以直接用这些数据假冒本人去申请贷款或信用卡 。

其二就是被泄露信息的客户个人信息可能被用来制作有针对性的网络钓鱼电子邮件,通过这种“看起来很可信的”邮件 ,去引导收件人上当受骗 。

最后,威胁行为者还可能利用La Malle Postale在客户中的信誉进行社会工程攻击 。犯罪分子可能会假装自己是公司的代表 ,通过打电话的亿华云方式直接获取客户的敏感信息 。

参考链接:https://securityaffairs.com/146191/data-breach/personal-info-of-90k-hikers-leaked-by-french-tourism-company-la-malle-postale.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 新钓鱼平台Robin Banks出现,多国知名金融组织遭针对

    新钓鱼平台Robin Banks出现,多国知名金融组织遭针对

    2025-11-26 19:31

  • 夏普302s手机测评(全面解析夏普302s的配置、拍照、续航等功能,让您更了解这款手机)

    夏普302s手机测评(全面解析夏普302s的配置、拍照、续航等功能,让您更了解这款手机)

    2025-11-26 18:06

  • 电脑剪映教学教程素材大全(一站式教你如何使用电脑剪映进行视频剪辑)

    电脑剪映教学教程素材大全(一站式教你如何使用电脑剪映进行视频剪辑)

    2025-11-26 17:00

  • 探索合肥欧力电器的发展与优势(以合肥欧力电器为例,探讨中国家电行业的创新与竞争)

    探索合肥欧力电器的发展与优势(以合肥欧力电器为例,探讨中国家电行业的创新与竞争)

    2025-11-26 16:53

网友点评