TalkTalk公司泄密事件时间轴

本文讲的是 TalkTalk公司泄密事件时间轴,英国电信服务商TalkTalk由于网站被黑客入侵一事,接连登上新闻头条。最初,人们认为这个事件只是四百万TalkTalk客户的私人信息和金融信息泄露。然而,这些估计根据伦敦都市警察正在进行的调查已经有所修改。

为了说清楚这个正在发展的故事,我们做了一个关于TalkTalk泄密事件至今为止发展过程的时间轴。

2015年10月21日

Richard De Vere,AntiSocial Engineer公司的首席顾问联系TalkTalk公司告知他们一个严重的漏洞。这个公司的高级技术师和研究员通话一个小时,他解释了他们网站的敏感数据可能存在的漏洞。

那天晚些时候,下探测器在与TalkTalk有关的技术问题中记录了一个测试信号。一些客户投诉通话存在问题,其他用户则抱怨不能登录他们的邮箱。最后,ISP的网站全都无法使用。

经过询问,一个TalkTalk公司的发言人告诉Register:

我们已经暂时停止talktalk.co.uk的运行,我们将尽快恢复正常服务。我们网站的暂停服务与宽带中断无关。
2015年10月23日

TalkTalk的代表及客户经理Trista Harrison在10月21日的时候在公司网站上解释:“TalkTalk 遭受了明显的持续的计算机攻击。”

Harrison继续解释四百万TalkTalk客户的姓名、地址、出生日期、和信用卡/银行详细信息可能已经被黑客窃取了。因此用户的个人信息存在风险,Dido Harding,公司的首席执行官强烈建议用户警惕询问他们关于TalkTalk账户的个人信息的未知电话。

同一天,Harding确认TalkTalk 公司收到一封索要赎金的信件,这封信以电子邮件来自于一个据说为此事件负责的黑客团伙。公司的CEO还没有确定这封邮件的真实性,但是都市警察声明他们将会把这个邮件用于这个事件的调查。

2015年10月24日

在网上关于黑客已经利用TalkTalk客户信用卡信息和银行账户进行欺诈性购买的报道持续着。一位客户,Hilary Foster,一位律师声称骗子在她冻结账户之前从她的银行账户里偷取了600英镑的现金用于购买物品。其他用户则报告黑客干扰他的宽带连接。

2015年10月25日

Mike Barrie,一个TalkTalk用户,向BBC新闻表示,这个公司可能早在几个月前就被黑客侵入了。他在几个月前曾今接到过一个假冒TalkTalk 员工打来的诈骗电话。Barrie试图将这一事件及时报告给TalkTalk 公司,但是公司似乎并没有在意。

这个诈骗电话很有可能就是骗子在数据盗取和攻击公司之后骗取客户私人信息的更大型的活动的一部分。

那天晚些时候,TalkTalk 发布了一篇更新文章,文章揭示了这次攻击把他们的网站而不是核心系统定为攻击目标。公司解释说他们的网站上并没有储存信用卡的信息,这意味着被黑客窃取的金融信息比之前预想的要少得多。

公司同时声明数据秘钥没有被访问,都市警局的计算机犯罪调查小组正在调查,他们将探讨成千上万的问题,例如Hilary Foster这个用户由于泄密而遭受损失的地方。

2015年10月26日

TalkTalk对于信息安全组织存在很多困惑,当它宣布它已经成为一个持续攻击的牺牲品。许多行业,包括注册登记的技术记者在内,纠正公司的声明,它们经历的是一次SQL注入式攻击而不是二次突击。

同时,都市警局的计算机犯罪小组确认逮捕了一个北爱尔兰15岁的青年,他与TalkTalk 公司泄密案有关。Antrim警局声称他们将在搜索地址的同时对嫌疑人进行询问。

2015年10月30日

都市警局发布关于调查的更新。最重要的一条就是在持搜索证搜索Feltham 的一处地址时逮捕了另一名16岁的青年,他被怀疑有滥用计算机的行为。这个声明同样写了一个关于财产的二次搜索将会在利物浦进行,原因已经很显而易见了。

TalkTalk 同样也发表了自己关于这次泄密事件的调查报告,文章写到:

数据的泄密程度明显低于之前的预测。
这篇文章还写了低于21000个个体银行账户数据和分类代码,不超过28000个信用卡和借记卡信息,少于15000个用户的出生日期,不到120万个用户电子邮件地址、名字和电话号码在此次泄密事件中泄露。

TalkTalk还说他们已经通知受影响的客户他们的信息在泄露事件中暴露。这个消息紧跟着在2014年11月的泄密事件中受影响用户问英国电信供应商索赔被揭露的真相而来。

2015年10月31日

都市警局计算机犯罪小组获得财产搜索证之后,在南斯塔福德郡逮捕了一个20岁的男人。此人在一天后交纳保释金后保释,等待进一步询问。

2015年11月3日

据称,都市警局已经逮捕了四个人,他们都被怀疑与数据窃取和影响TalkTalk 的网站有关。这个16岁的男孩被警察在诺维奇搜索时拘留,同时,都市警察确认与泄密事件有关的其他三位嫌疑人已经全部被保释了。

时间: 2024-10-30 14:40:50

TalkTalk公司泄密事件时间轴的相关文章

Facebook和解时间轴商标侵权案:各自承担费用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 5月8日消息,据彭博社报道,Facebook近日与Timelines公司和解了"时间轴"(timelines)商标侵权案. 双方在今天向美国地区法官约翰·达拉赫(John W. Darrah)提交的联合文件中,要求该法官撤销它们始于2011年的诉讼.该案原定于上个月开审.法院将于5月9日就Facebook和Ti

winform 时间轴-winform 如何实践时间轴和发生事件的对应效果

问题描述 winform 如何实践时间轴和发生事件的对应效果 各位好,本人需要做一个程序,里面需要建立起时间轴和事件的对应关系,例如:在一个时间轴 上,1月1日,我去买菜,1月6日,我去医院,5月9日,我去上班,等等,以此类推.将事件用时间轴的方式表现出来,并且可以实现将数据从数据库中读取和保存.不知如何实现,希望各位大牛献计献策,小弟在此谢过了.

CIA 泄密事件发酵,白宫怒了!躺枪的公司怎么看?

    最近和热锅上的蚂蚁一样焦虑的是美国中央情报局(CIA). 维基解密爆料 了 CIA  8700份泄密资料,还称 CIA 会利用 zero-day 漏洞骇入用户的电脑.iPhone.Android 手机.路由器甚至是智能电视,以达到暗中监听的目的. 现在事情又有了新进展,雷锋网(公众号:雷锋网)来带领大家看看各方是如何反应的: 一.各方反应 1.苹果:别怕,我们已修复大部分漏洞 躺枪的苹果在给外媒 TechCrunch 的官方声明中表示, iPhone 能提供"消费者能得到的最佳数据安全性

NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析

本文讲的是NSA泄密事件之SMB系列远程命令执行漏洞及Doublepulsar后门全球数据分析, 1.   概述 2017 年 4 月 14 日,黑客组织Shadow Brokers 公布了一批新的NSA(美国国家安全局)黑客工具.这批黑客工具中含有可以配合使用的一个攻击框架和多个攻击漏洞.这次的工具主要面向的是Windows系统,攻击框架非常易用,漏洞也大都是核弹级别的RCE(远程命令执行),配合框架和漏洞,可以非常容易地在存在漏洞的 Windows 主机上执行命令.植入后门.一时间,各路选手

5款App帮你创建时间轴

做一个时间轴有很多理由.你可能希望创建一个关于如何展开项目和运作公司的时序图,追踪家族史,或者记录你职业生涯的进步轨迹.但不管是什么原因,你都需要一个合适的工具来让这个时间轴易于使用.你不能只是用一个电子表格或者文本文档来创建一个有用的互动工具.相反,你需要合适的软件来完成这项工作. 我发现了5款应用可以很好地创建时间轴,不管是针对什么用途.有些是移动应用,有些是网站服务,不管你的需求是什么,相信这个名单都可以覆盖到. 1.Timeglider Timeglider(图A)是一个提供免费和付费账

用户吐槽Twitter更改时间轴 CEO为此紧急辟谣

2月7日消息,据外电报道,本周末一条关于Twitter可能于下周发布重新设计的时间轴(timeline)的报道,不仅引发了Twitter用户的纷纷吐槽,这家公司的联合创始人.首席执行官杰克·多西(Jack Dorsey)也紧急辟谣称,Twitter从未计划在下周对时间轴进行调整. 科技博客BuzzFeed此前报道称,Twitter计划最早下周对消息流的展示方式进行调整,推出基于算法的时间轴.根据该消息,Twitter消息未来将基于算法,按照对用户的相关性,而非时间顺序来排列.Twitter此前已

时间轴:大数据时代的“生死簿”

时间轴能真实呈现用户更加个性化.隐私化.立体化.互动化的数据和信息,各类相关形式的创新产品和应用,被认为将蕴含巨大的商业价值. 一年前,Facebook.Path等诸多国外的互联网公司都开始运用了时间轴(Timeline)功能.简单说,Timeline是用户自我编辑的个人时间轴,用来记录用户的行为轨迹,并可以控制个人信息只给想展示的人.时间轴应用让Facebook用户可以与朋友分享他们的各类活动,创建一个动态的时间轴主页.时间轴赋予用户一个载体,将其在互联网上的零散时光串联起来,用全新的方式诠释

CSDN创始人称泄密事件遭上市公司栽赃

CSDN创始人蒋涛( 腾讯科技配图)腾讯科技讯(乐天)12月28日消息,在知名网站CSDN证实600万数据库泄漏后,CSDN创始人蒋涛昨日公开指出遭遇上市公司栽赃,并公布被曝库数据重合度对比,其目标直指人人公司.CSDN创始人谈密码泄密事件(腾讯科技配图)此前,人人网发布公告指出,数据泄露报道和言论纯属谣言.人人网自建站以来,从未以明文方式存储用户的账号和密码,没有任何用户数据通过人人网对外泄露.人人网还提醒所有与CSDN相同账号密码的互联网用户及时修改密码.在人人网声明后,蒋涛作出回应,称密码

专访知道创宇:我们最先定性12306泄密事件

元旦临近.春节将至,火车票预订进入旺季,但是在12月25日上午,一则关于中国铁路购票网站12306的漏洞报告出现在了国内某知名漏洞公布平台上,该报告称12306网站存在"用户资料大量泄漏"的高危漏洞,一时间引起网民的极度恐慌和业界的广泛关注.不过让人费解的是,不同的互联网公司或安全公司对该事件却有着截然不同的解读.业内专家表示,明明很单纯的一件互联网安全事件,却被各大公司利用作为炒作自身产品或攻击对手产品的工具,实在有违做安全的初衷.而无辜的网民在无数份所谓"权威报告&quo