1748541216
2025-05-29 17:34:00
- 研究者によって160万件以上のファイルがオンラインで発見されました
- これらはEtsy、Poshmark、Tiktok Shopの顧客に属しているようです
- 個人的に識別可能な情報が含まれています
合計160万のファイルを保持している2つの明らかに無担保のAzure Blobストレージコンテナがによって発見されました CyberNewsの研究者、伝えられるところでは、オンラインショッピングプラットフォームEtsy、Poshmark、Tiktok Shopに属しています。
研究者は、これらのファイルには、フルネーム、自宅の住所、電子メールアドレス、出荷注文の詳細などの個人を特定できる情報が含まれていると述べています。
これらのサービスを使用している人は誰でも、自分のアカウントに注意を払い、 最高の個人情報盗難監視ツール 彼らが懸念しているなら。
危険にさらされている顧客
露出したインスタンスの両方が「HTML形式の送料確認書が含まれていた」と研究者は確認し、暴露されたユーザーの大多数は米国にあり、一部はカナダとオーストラリアから来ています。
データセットの正確な起源または所有権はまだ知られていませんが、情報の性質は、これらが特定の店頭(複数のショッピングプラットフォームにまたがる)、特にベトナムベースの刺繍サービスに属していることを示唆しています。
また、サイバー犯罪者がこれらのデータセットにアクセスしているかどうかも不明ですが、内部の法医学監査のみがこの情報を明らかにします。
研究者は、EtsyまたはTiktokショップを装うサイバー犯罪者からのソーシャルエンジニアリング攻撃を説得するなど、これが暴露される人々にもたらすリスクを概説しました。
「フルネームや住所などの個人情報へのアクセスにより、攻撃者は信頼できる輸送プロバイダーまたはEtsy自体になりすまし、不正なコミュニケーションをより信頼できるように見せ、被害者に個人情報の確認、支払い、悪意のあるリンクのクリックなどの行動をとるように促す可能性があります」と研究者は言いました。
残念ながら、データリークは、今日のインターネットユーザーにとってあまりにも一般的です。
詳細が公開されているかどうかを定期的に確認することをお勧めします。 私はpwされました – およびアカウント、ステートメント、および取引を監視し、銀行またはクレジットカードプロバイダーに疑わしいまたは予期しないアクティビティを直ちに報告します。
あなたも好きかもしれません
#大規模なデータリークは160万Etsyおよびその他のTiktokショップの顧客の詳細を暴露します #ここに私たちが知っていることがあります