本文讲的是 TalkTalk公司泄密事件时间轴,英国电信服务商TalkTalk由于网站被黑客入侵一事,接连登上新闻头条。最初,人们认为这个事件只是四百万TalkTalk客户的私人信息和金融信息泄露。然而,这些估计根据伦敦都市警察正在进行的调查已经有所修改。

为了说清楚这个正在发展的故事,我们做了一个关于TalkTalk泄密事件至今为止发展过程的时间轴。

2015年10月21日

Richard De Vere,AntiSocial Engineer公司的首席顾问联系TalkTalk公司告知他们一个严重的漏洞。这个公司的高级技术师和研究员通话一个小时,他解释了他们网站的敏感数据可能存在的漏洞。

那天晚些时候,下探测器在与TalkTalk有关的技术问题中记录了一个测试信号。一些客户投诉通话存在问题,其他用户则抱怨不能登录他们的邮箱。最后,ISP的网站全都无法使用。

经过询问,一个TalkTalk公司的发言人告诉Register:

我们已经暂时停止talktalk.co.uk的运行,我们将尽快恢复正常服务。我们网站的暂停服务与宽带中断无关。
2015年10月23日

TalkTalk的代表及客户经理Trista Harrison在10月21日的时候在公司网站上解释:“TalkTalk 遭受了明显的持续的计算机攻击。”

Harrison继续解释四百万TalkTalk客户的姓名、地址、出生日期、和信用卡/银行详细信息可能已经被黑客窃取了。因此用户的个人信息存在风险,Dido Harding,公司的首席执行官强烈建议用户警惕询问他们关于TalkTalk账户的个人信息的未知电话。

同一天,Harding确认TalkTalk 公司收到一封索要赎金的信件,这封信以电子邮件来自于一个据说为此事件负责的黑客团伙。公司的CEO还没有确定这封邮件的真实性,但是都市警察声明他们将会把这个邮件用于这个事件的调查。

2015年10月24日

在网上关于黑客已经利用TalkTalk客户信用卡信息和银行账户进行欺诈性购买的报道持续着。一位客户,Hilary Foster,一位律师声称骗子在她冻结账户之前从她的银行账户里偷取了600英镑的现金用于购买物品。其他用户则报告黑客干扰他的宽带连接。

2015年10月25日

Mike Barrie,一个TalkTalk用户,向BBC新闻表示,这个公司可能早在几个月前就被黑客侵入了。他在几个月前曾今接到过一个假冒TalkTalk 员工打来的诈骗电话。Barrie试图将这一事件及时报告给TalkTalk 公司,但是公司似乎并没有在意。

这个诈骗电话很有可能就是骗子在数据盗取和攻击公司之后骗取客户私人信息的更大型的活动的一部分。

那天晚些时候,TalkTalk 发布了一篇更新文章,文章揭示了这次攻击把他们的网站而不是核心系统定为攻击目标。公司解释说他们的网站上并没有储存信用卡的信息,这意味着被黑客窃取的金融信息比之前预想的要少得多。

公司同时声明数据秘钥没有被访问,都市警局的计算机犯罪调查小组正在调查,他们将探讨成千上万的问题,例如Hilary Foster这个用户由于泄密而遭受损失的地方。

2015年10月26日

TalkTalk对于信息安全组织存在很多困惑,当它宣布它已经成为一个持续攻击的牺牲品。许多行业,包括注册登记的技术记者在内,纠正公司的声明,它们经历的是一次SQL注入式攻击而不是二次突击。

同时,都市警局的计算机犯罪小组确认逮捕了一个北爱尔兰15岁的青年,他与TalkTalk 公司泄密案有关。Antrim警局声称他们将在搜索地址的同时对嫌疑人进行询问。

2015年10月30日

都市警局发布关于调查的更新。最重要的一条就是在持搜索证搜索Feltham 的一处地址时逮捕了另一名16岁的青年,他被怀疑有滥用计算机的行为。这个声明同样写了一个关于财产的二次搜索将会在利物浦进行,原因已经很显而易见了。

TalkTalk 同样也发表了自己关于这次泄密事件的调查报告,文章写到:

数据的泄密程度明显低于之前的预测。
这篇文章还写了低于21000个个体银行账户数据和分类代码,不超过28000个信用卡和借记卡信息,少于15000个用户的出生日期,不到120万个用户电子邮件地址、名字和电话号码在此次泄密事件中泄露。

TalkTalk还说他们已经通知受影响的客户他们的信息在泄露事件中暴露。这个消息紧跟着在2014年11月的泄密事件中受影响用户问英国电信供应商索赔被揭露的真相而来。

2015年10月31日

都市警局计算机犯罪小组获得财产搜索证之后,在南斯塔福德郡逮捕了一个20岁的男人。此人在一天后交纳保释金后保释,等待进一步询问。

2015年11月3日

据称,都市警局已经逮捕了四个人,他们都被怀疑与数据窃取和影响TalkTalk 的网站有关。这个16岁的男孩被警察在诺维奇搜索时拘留,同时,都市警察确认与泄密事件有关的其他三位嫌疑人已经全部被保释了。

原文发布时间为:十一月 6, 2015
本文作者:Recco
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/11571.html

TalkTalk公司泄密事件时间轴相关推荐

  1. 骆驼祥子大事件时间轴_骆驼中的事件处理

    骆驼祥子大事件时间轴 在上一篇有关骆驼-小水车的文章中,我介绍了骆驼-小水车的组件,并使用骆驼路线中的规则实现了一些简单的面向任务的过程. 今天,我将展示如何通过添加事件处理来扩展此示例. 那么如何描 ...

  2. Premiere大公司发展历程时间轴PR模板Mogrt|AE模板

    Premiere大公司发展历程时间轴PR模板Mogrt|AE模板 项目特点: Premiere Pro CC 2021 及更高版本 包含的文件 Mogrt 文件 易于定制 全高清 (1920×1080 ...

  3. echarts时间轴传什么格式_职场必看,使用Excel实现大事件时间轴的做法,不看后悔...

    生者为过客,死者为归人.天地一逆旅,同悲万古尘.月兔空捣药,扶桑已成薪.白骨寂无言,青松岂知春.前後更叹息,浮荣安足珍. --[唐]李白<拟古其九> 时间轴?什么是时间轴?相信下面的这种样 ...

  4. 【html】【19】高级篇--大事件时间轴

    下载: http://sc.chinaz.com/jiaoben/131112181390.htm 其它: http://sc.chinaz.com/tag_jiaoben/shijianzhou.h ...

  5. 公司大规模裁员的时间轴

    正如我们常说的公司在大规模裁员之前是有很多征兆的,不是就拍怕脑袋决定的. 这次公司的裁员真的属于教科书级别的裁员,因此觉得记录下公司整个过程的时间轴是有意义的,希望能够给所有朋友有个参考. 也很想知道 ...

  6. 项目规划时间轴流程图

    项目规划时间轴流程图 项目规划时间轴流程图,对一个项目从开始到竣工的整个过程进行总结归纳.时间线图,又叫时间轴图,能以历史进程为载体,将过往的重要事项或者里程碑,标注在轴线上,并加以说明.它的作用是能 ...

  7. 分享66个JS时间轴特效,总有一款适合您

    分享66个JS时间轴特效,总有一款适合您 66个JS时间轴特效下载链接:https://pan.baidu.com/s/1DD8EqIZjsmzpRB0pHkzUdg?pwd=pgw4  提取码:pg ...

  8. ant如何形成时间轴和图库_高中历史时间轴来了(电子高清版),最新最完整的复习时间线整理,这里都有!...

    前段时间,教育部开会曾提出:"历史是文科之母,物理是理科之父"的观点,表明历史在文科之中的重要性.今天笔者看到有人问高二分科后的文科历史如何学习的问题.因此决定简要谈谈自己的粗浅认 ...

  9. UE4学习-虚幻4帮助手册、通过蓝图实现动画效果、添加时间轴、添加声音、C++和蓝图事件关联

    文章目录 虚幻4帮助手册 把一个对象转换成蓝图类 C++和蓝图的关联 添加时间轴 修改defaultPawn 修改door的事件图标 给场景添加声音 虚幻4帮助手册 虚幻4帮助手册 虚幻4帮助手册 虚 ...

最新文章

  1. java dexclassloader_DexClassLoader加载apk
  2. P3435 [POI2006]OKR-Periods of Words kmp + fail指针
  3. python数据处理和数据分析的区别_python数据处理(七)之数据探索和分析
  4. 现在Windows Server 2012在Windows Azure 虚拟机库中可用
  5. ios 分段 判断 小说阅读器_还在用别的小说阅读器?今天教你用Python制作简易小说阅读器!...
  6. matlab三相系统电阻折算,基于MATLAB三相异步电动机调压调速系统方案.doc
  7. 基于神经网络的预测模型控制器matlab仿真
  8. 爬取今日头条新闻,并导入execle中(主要用了selenium)
  9. CSS——响应式网页(Bootstrap)
  10. graphpad两组t检验_GraphPad prism -- t检验操作步骤解析~
  11. KVM 自定义存储与磁盘挂载
  12. 教你一起来做一下SpringBoot蓝天幼儿园管理系统
  13. 通过HttpURLConnection连接上传文件和参数
  14. 读心术程序c语言流程图,无聊的时候写的读心术小程序
  15. Python中Tkinter解决button的command无返回值问题
  16. 京喜拼拼微信小程序-signStr参数加密
  17. 盖尔金圆定理及严格对角占优矩阵(SDD)
  18. 数据库连接池-c3p0
  19. maven项目构建管理工具一站式全部搞定
  20. 让win7做无线路由,让小7无限上网!

热门文章

  1. 【IT运维】传统运维与云运维到底有什么不同呢?
  2. el-table 底部自带横线去除方法
  3. gDNA:第一个带有服饰细节的可动画的三维人体模型
  4. unity编辑器之自动提示订外卖
  5. Python小姿势 - #
  6. PADS Power Symbol used for net 消除网络重名
  7. 企业级信息系统开发讲课笔记2.3 利用MyBatis实现关联查询
  8. excel文件损坏如何修复
  9. HTML实例网页代码, 本实例适合于初学HTML的同学 (个人博客网站)
  10. 《荒野求生》告诉我们的