法国知名徒步旅游公司90万客户信息遭泄露

作者:应用开发 来源:系统运维 浏览: 【】 发布时间:2025-11-05 11:22:48 评论数:

近日,法国专为徒步旅行者提供服务的知名法国旅游公司La Malle Postale发现其系统出现了数据泄露,泄露的徒步信息包括姓名、电话号码、旅游电子邮件、公司通过短信进行的户信私人通信、密码和员工的息遭泄露凭据。

La Malle Postale成立于2009年,法国在许多热门的知名徒步路线上为游客提供行李和运输服务,其中包括著名的徒步圣地亚哥德孔波斯特拉朝圣路线。该公司服务获得客户的旅游广泛好评,在猫途鹰(TripAdvisor)上获得了四星的公司总体评价。

泄露的户信短信截图

泄露的个人资料

1月11日,Cybernews研究团队发现了一个可公开访问的息遭泄露数据存储,其中包含属于该公司客户的法国超过4GB的个人数据。

这些个人数据包括近9万名客户的姓名、电子邮件和电话号码,以及该公司与客户之间发送的13000多条短信。

泄露的站群服务器客户信息截图

此外,研究人员还偶然发现了7万个客户凭证。虽然泄露的密码不是纯文本,但密码均使用了极易破解的WordPress MD5/phpass散列算法进行散列。

电子邮件和密码一旦暴露还是比较危险的,因为恶意行为者可以直接用这些信息访问受害者可能正在使用的其他帐户。

泄露的账号信息截图

泄露的信息中,还包括该公司的驱动程序和管理凭证——它们的电子邮件、密码、用于保护密码的盐和身份验证令牌。

泄露的管理员凭证截图

员工的密码很容易被破解,因为它们是用Base64算法编码的。编码后的数据可以反转或解码回其原始格式,因此不应将编码用于存储密码。

泄露员工凭证可能会使公司面临针对性网络攻击的风险。威胁行为者可以利用这些数据进入公司的WordPress模板网络并窃取敏感信息。

泄露个人数据到底有何风险?

客户姓名、电子邮件、电话号码以及客户与公司之间的私人通信一旦被泄露,会随之带来各种网络攻击的风险。

其一就是身份盗窃。欺诈者可能利用这些泄露的个人信息,来冒充信息遭遇泄露的个人,并获得其财务账户或其他敏感信息。此外,犯罪分子可以直接用这些数据假冒本人去申请贷款或信用卡。

其二就是被泄露信息的客户个人信息可能被用来制作有针对性的网络钓鱼电子邮件,通过这种“看起来很可信的”邮件,去引导收件人上当受骗。

最后,威胁行为者还可能利用La Malle Postale在客户中的信誉进行社会工程攻击。犯罪分子可能会假装自己是公司的代表,通过打电话的方式直接获取客户的敏感信息。

参考链接:https://securityaffairs.com/146191/data-breach/personal-info-of-90k-hikers-leaked-by-french-tourism-company-la-malle-postale.html

企商汇
10月23日消息,代号为Wily Werewolf的Ubuntu 15.10终于发布正式版,官方已提供最新镜像下载,同时其他衍生版本也已更新。Ubuntu 15.10官方版本下载地址:点击下载当前,Ubuntu仍采用饱受诟病的Unity 7,普通用户根本看不到新旧版本的区别,因此被称为“无聊”更新。值得庆幸的是,Ubuntu已经转向全新的开发周期,新版本会大量引用来自Debian非稳定库的内容,意味着用户可以在15.10之后看到“焕然一新”的Ubuntu。最重要的是,新版本将告别Unity 7,不过要等到Ubuntu 16.10官方才会默认采用unity 8。相关推荐:Ubuntu 15.10候最终选版ISO镜像下载 正式版10月22日发布
Ubuntu的root默认是禁止使用的,在安装的时候也没要求你设置root的密码,和红帽系统系列这里是不同的。要在Ubuntu下使用root,我们可以使用终端给root设置密码 sudo passwd root 假如只是普通用户密码忘了,用root就可以修改。假如root都忘记了,就进入单用户模式,这里跟红帽系统系列也不同。 具体方法如下: 进入单用户模式: #1,开机进入grub时,用上下键移到第二行的恢复模式,按e(注意不是回车) #2, 把ro single 改成rw single init=/bin/bash , 然后按ctrl+x,就可以进入 单用户模式,进去干什么都行了。(进去是命令行,所以你得要懂使用命令行!)我们可以修改普通用户密码,也可以改root密码。提示,完成后,按”ctrl+alt+delete“组合神键重启(我试过用命令关机,重启都不行,只能用这个)。 这些我都是试过的,也是成功的,你试试吧!我看过一些网上的一些方法,也试过,是不行的!一些是用红帽系统系列的方法,一些是某个步骤不对! 修改普通用户密码,命令如下格式: passwd 用户名