
黑客聲稱竊取了 Razer 雷蛇的數據,據稱其中包括源代碼、加密密鑰、數據庫訪問登錄信息和后端訪問憑據。
一名在線賬號為“Nationalist”的威脅行為者聲稱擁有從著名的美國-新加坡科技公司 Razer Inc. 竊取的數據。
這一消息于周六爆出,當時“民族主義者”在新出現的違規論壇上發布了有關所謂數據泄露的信息。
據賣家稱,被盜信息涵蓋廣泛的敏感數據,包括源代碼、加密密鑰、數據庫訪問登錄信息和后端訪問憑據。
為了證實這些說法,賣家提供了屏幕截圖,其中顯示了據稱源自 Razer.com 的詳細文件樹和文件夾。
為了換取被盜數據,“Nationalist”要求以門羅幣 (XMR) 加密貨幣支付 10 萬美元,但也表示愿意以低于要價的價格進行談判。
與比特幣、以太坊或其他加密貨幣不同,門羅幣優先考慮隱私和匿名,這使得跟蹤資金流動和識別相關人員變得具有挑戰性。
“我竊取了 razer.com 及其產品的源代碼、加密密鑰、數據庫、后端訪問登錄信息等。我不會在不認真的買家身上浪費時間。我將出售一次。我正在尋找 10 萬美元的 XMR 以獲取整套數據,包括訪問權限。僅限XMR。我正在尋找報價,不僅僅是 10 萬美元,還可以更低。”威脅者說道。
違規論壇上的廣告
對于老讀者來說,這應該不足為奇,因為黑客和網絡犯罪論壇以出售引人注目的數據而聞名。
就在上個月,一名講俄語的威脅行為者如何以 15000 美元的價格向買家出售美國軍事衛星的使用權。
據稱針對 Razer Inc. 的網絡攻擊的真實性尚未得到證實。然而,根據該公司的推文,他們已經意識到這個問題,目前正在調查“潛在的違規行為”。

目前尚不確定在違規論壇上出售的數據是否與 2020 年 Razer 網絡攻擊有關,還是代表了一次獨特的近期違規行為。
在 2020 年 9 月,Razer 因 IT 供應商 Capgemini 的服務器配置錯誤而發生了安全事件。此次泄露事件暴露了大約 100000 名 Razer 客戶的個人和運輸信息,導致該公司采取了法律行動。
網絡安全不是游戲。你可能以為 Razer 會在 2020 年從之前的錯誤中吸取教訓,但事實似乎并非如此。
與游戲相關的網絡犯罪對企業有害,因為無法為客戶提供安全可靠的體驗將削弱消費者對 Razer 的信任。
雖然這一切還沒有塵埃落定,但我認為短期內很多人不太可能注冊 zVault。
隨著最新事件的發生,雷蛇公司再次面臨對其系統安全性以及對客戶數據的潛在影響的擔憂。
考慮到 2020 年違規事件后針對凱捷采取的法律行動,該公司的反應和緩解這種情況的努力將受到密切關注。
建議 Razer 的用戶和客戶保持警惕并采取必要的預防措施來保護他們的個人信息。
網絡安全專家和當局無疑將調查情況,以確定數據泄露索賠的有效性,并確定對 Razer Inc. 及其利益相關者的潛在影響。

看雪學苑
中國信息安全
聚銘網絡
D1Net
黑白之道
中國信息安全
GoUpSec
看雪學苑
D1Net
信息安全與通信保密雜志社
安全內參
安全圈