信息來源:hackernews
針對(duì) 11 月 9 號(hào)遭遇的網(wǎng)絡(luò)攻擊事件,戴爾發(fā)布公告稱:“我司檢測(cè)并瓦解了一場(chǎng)針對(duì) Dell.com 的網(wǎng)絡(luò)攻擊,未經(jīng)授權(quán)的攻擊者試圖竊取我司的客戶信息,但僅限于姓名、電子郵件地址、以及散列(哈希)后的密碼”。盡管戴爾未發(fā)現(xiàn)任何服務(wù)器上的客戶信息被滲透的證據(jù),但不排除有數(shù)據(jù)泄露的可能。
盡管數(shù)據(jù)失竊的可能性很小,戴爾還是建議客戶重置所有密碼,以防止客戶信息的進(jìn)一步泄露 ——“所有客戶請(qǐng)通過多步身份驗(yàn)證流程,以重新獲得對(duì)賬戶的訪問權(quán)限”。
在下次訪問 dell.com 并嘗試登陸賬戶時(shí),系統(tǒng)會(huì)自動(dòng)提示所有戴爾用戶重置密碼。Premier、Global Portal 和 support.dell.com(Esupport)等在線服務(wù)亦受到影響。
最后,該公司在第三方數(shù)字取證公司的幫助下展開了調(diào)查、并與執(zhí)法機(jī)構(gòu)取得聯(lián)系,以便了解網(wǎng)絡(luò)安全事件的更多細(xì)節(jié)。