1771972026
2026-02-24 21:27:00
自動車市場の CarGurus がデータ侵害の標的となり、数百万の顧客の名前、電子メール アドレス、電話番号、住所が盗まれました。
セキュリティ研究者トロイ・ハント氏によるデータ通知サイトプロバイダーであるHave I Been Pwnedは、次のように報告した。 1,250 万の CarGurus アカウント データ侵害で侵害されました。
2006 年に設立された CarGurus は、顧客が車両を売買し、購入資金を調達できるオンライン マーケットプレイスを運営しています。
Have I Been Pwned は、この侵害は ShinyHunters ハッキング グループによるものだと考えています。
ShinyHunters グループは、ヘルプデスクに電話したり、パスワードのリセットが必要な従業員のふりをしたりするなど、ソーシャル エンジニアリング スキルで知られています。ハッカーはソーシャル エンジニアリング スキルを利用して、次から大量のデータを盗みました。 いくつかの大学、 以上 10億件のレコード Salesforce の顧客からの意見 グーグル そして 勤務日、そして最近のハッキングを主張しました ポルノハブ そして フィンテック融資大手の図。
TechCrunchはCarGurusにコメントを求めており、同社からの返答があればこの記事を更新する予定だ。
Have I Been Pwned によると、公開された顧客データには、ユーザー アカウント ID マッピング、金融事前資格申請データ、ディーラー アカウントとサブスクリプション情報が含まれていました。
これは、Have I Been Pwned によって今年報告された 2 回目の自動車関連のデータ侵害です。先月、恐喝未遂事件を受けて、CarMax からのものとされるデータが公開されました。 データ侵害通知サイトが報告。このデータ侵害には、名前、電話番号、住所とともに、約 431,000 件の一意の電子メール アドレスが含まれていました。
#CarGurus #データ侵害1250 #万のアカウントに影響