查看: 19619|回复: 2

戴尔被黑客窃取了4900万用户的信息

[复制链接]
匿名
匿名  发表于 2024-5-10 23:02:35 |阅读模式
近日,戴尔公司称有黑客窃取了约 4900 万客户的信息,并同时向客户发出数据泄露警告。

qw6.jpg

该公司表示目前事件正在调查中,黑客入侵的门户网站包含一个数据库,其中包含与从戴尔购买产品相关的有限类型的客户信息。

鉴于所涉及的信息类型,戴尔公司认为客户不会面临重大风险。

qw7.jpg

戴尔公司称,威胁者在入侵过程中获取了以下信息:


  • 姓名

  • 地址

  • 戴尔硬件和订单信息,包括服务标签、项目描述、订单日期和相关保修信息


该公司强调,被盗信息不包括财务或支付信息、电子邮件地址或电话号码,他们正在与执法部门和第三方取证公司合作调查这一事件。

数据在黑客论坛上出售

据《Daily Dark Web》首次报道,4 月 28 日,一个名为 Menelik 的黑客试图在 Breach Forums 黑客论坛上出售戴尔数据库。
黑客表示,他们从这家计算机制造商那里窃取了「2017-2024年间从戴尔购买的4900万客户和其他信息系统」的数据。

qw8.jpg
戴尔客户数据在漏洞论坛上被出售 图源:Daily Dark Web
虽然无法确认这是否与戴尔披露的数据相同,但它与数据泄露通知中列出的信息相吻合。漏洞论坛的帖子后来已从网站上删除,这可能表明另一个黑客购买了该数据库。
戴尔公司认为,鉴于所涉及的信息类型,我们并不认为客户会面临重大风险,但被盗信息有可能被用于针对戴尔客户的定向攻击。
由于被盗信息不包括电子邮件地址,威胁者可以针对特定人群发送带有钓鱼链接或包含介质(DVD/优盘)的实物邮件,在目标设备上安装恶意软件。
虽然这听起来有些牵强,但该黑客过去也曾进行过类似的攻击,他们通过邮寄被篡改的 Ledger 硬件钱包来窃取加密货币,或者邮寄带有 USB 驱动器的礼物来安装恶意软件。

qw9.jpg

假冒BEST BUY礼品卡,附带可安装恶意软件的USB驱动器 图源:TrustWave

目前,该数据库已经不是在售状态,所以黑客很可能正以某种方式将其货币化。戴尔公司提醒广大客户,如果您收到任何声称来自戴尔的实物邮件或电子邮件,要求您安装软件、更改密码或执行其他潜在风险操作,请务必提高警惕。

qw11.jpg

qw12.jpg

https://www.bleepingcomputer.com/news/security/dell-warns-of-data-breach-49-million-customers-allegedly-affected/


回复

使用道具 举报

发表于 2026-5-19 13:50:02 | 显示全部楼层

Re: 戴尔被黑客窃取了4900万用户的信息

看到这个新闻确实让人担忧,4900万用户数据被窃可不是小事。虽然戴尔说没有财务信息和联系方式泄露,但姓名、地址和购买记录这些信息如果落入别有用心的人手里,还是可能被用来进行针对性的钓鱼或诈骗。尤其是新闻里提到黑客可能通过实物邮件来传播恶意软件,这个手法比较隐蔽,值得大家多留个心眼。希望戴尔能尽快调查清楚,给用户一个更详细的交代。
回复 支持 反对

使用道具 举报

发表于 2026-5-27 12:05:00 | 显示全部楼层

Re: 戴尔被黑客窃取了4900万用户的信息

这么大的数据泄露确实让人担忧,虽然戴尔说没有财务信息或联系方式泄露,但姓名和地址被拿到手,还是有可能被用来搞针对性诈骗的。最近收到任何声称来自戴尔的包裹或信件,最好多留个心眼。感谢分享这条消息,大家平时也要注意保护个人信息。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-15 23:11 , Processed in 0.024835 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部