2018年數(shù)據(jù)泄露大事件盤點(diǎn)(二):Panera、UnderArmour

Panera

1.Panera

泄密指數(shù):?★★☆☆☆

泄密數(shù)量:3700萬條

事件時(shí)間:2018年4月2日

事件回顧:

4月2日,安全研究員DylanHoulihan聯(lián)系了調(diào)查信息安全記者Brian Krebs,向他講述了他在2017年8月向Panera Bread報(bào)告的一個(gè)漏洞。該漏洞導(dǎo)致Panerabread.com以明文泄露客戶記錄,這些數(shù)據(jù)可以通過自動(dòng)化工具進(jìn)行抓取和索引。Houlihan試圖向Panera Bread報(bào)告這個(gè)漏洞,但他告訴Krebs,他的報(bào)告被駁回了。在此后的八個(gè)月里,Houlihan每個(gè)月都會(huì)檢查一次這個(gè)漏洞,直到最終向Krebs披露。隨后,Krebs在他的博客上公布了這些細(xì)節(jié)。在Krebs 的報(bào)告發(fā)布后,Panera Bread暫時(shí)關(guān)閉了起。

盡管該公司最初試圖淡化此次數(shù)據(jù)泄露事件的嚴(yán)重程度,并表示受到影響的客戶不到1萬人,但據(jù)信真實(shí)數(shù)字高達(dá)3700萬。

2.UnderArmour

泄密指數(shù):★★★★☆

泄密數(shù)量:1.5億條

事件時(shí)間:2018年5月25日

事件回顧:

3月25日,美國(guó)著名運(yùn)動(dòng)裝備品牌Under Armour稱有1.5億MyFitnessPal用戶數(shù)據(jù)被泄露了,MyFitnessPal是一款Under Armour旗下的食物和營(yíng)養(yǎng)主題應(yīng)用,以跟蹤用戶每天消耗的卡路里、設(shè)置運(yùn)動(dòng)目標(biāo)、集成來自其他運(yùn)動(dòng)設(shè)備的數(shù)據(jù)、分享運(yùn)動(dòng)成果到社交平臺(tái)而受到廣大歡迎。

據(jù)該公司稱,此次數(shù)據(jù)泄露事件影響到的用戶數(shù)據(jù)包括用戶名、郵箱地址、和加密的密碼,但并沒有涉及到用戶的社會(huì)安全號(hào)碼(Social Security numbers)、駕駛證號(hào)、和銀行卡號(hào)等隱私信息。