黑客视界5月18日消息 欧洲北美铁路公司(Rail Europe North America,RENA)在近日向其客户发出通知称,由于其网站存在安全漏洞,已经遭到了恶意软件的感染,导致未经授权的远程攻击者完全能够访问存储在网站上的客户数据。
根据通知的内容我们得知,受影响网站的主要功能之一是供客户购买火车票。这也就意味着除了诸如姓名、性别、收货地址、发票地址、电话号码、电子邮箱地址以及用户名和密码之类的客户个人敏感信息之外,遭泄露的数据还涉及到支付卡(信用卡或者借记卡)数据,如卡号、到期日期和CVV代码。
在今年2月16日,RENA公司收到了一份来自银行的异常通报。经过初步调查发现,从2017年11月29日开始,有人在未经授权的情况下访问了其电子商务网站的IT平台,并且这种恶意入侵威胁到了其客户的个人信息安全。
RENA公司随即对遭入侵的服务器进行了离线处理,并聘请信息安全专家协助进行法证分析、系统恢复和安全强化。尽管如此,恶意软件从2017年11月29日至2018年2月16日就一直存在,这也就意味着这起数据泄露事件至少已经持续了长达三个月的时间。