3.1.1.美国铁路客运巨头Amtrak泄漏旅客数据
近日,美国国家客运铁路公司(Amtrak)披露了一起数据泄露事件,Amtrak的用户账户信息遭到第三方未经授权的访问,旅客的会员奖励账户的个人信息被大量窃取。此次泄漏的信息包含大量个人数据,包括姓名、联系方式、Amtrak 会员奖励账户号码、出生日期、支付详情(如部分信用卡号码和有效期)、礼品卡信息(如卡号和PIN码)以及用户的交易和旅行信息。
https://www.jdsupra.com/legalnews/amtrak-confirms-data-breach-affecting-4720920/
3.1.2.美国第二大公立学校系统泄露上百万条学生数据
据Hackread消息,名为“撒旦云”(The Satanic Cloud)的黑客组织近日泄露了美国第二大公立学校系统洛杉矶联合学区 (LAUSD)数百万学生及教职工的个人信息数据。数据涉及2416万名学生及近5.5万条教职工信息,Hackread对数据去重分析后,提炼出195万条有效记录。包括学生姓名、邮编、生日、身份证号码、电话号码、电子邮件地址、家庭住址、学校名称、是否有移民身份等,教职工信息还涉及供职状况、就业经历、职位等信息。
https://hackread.com/lausd-data-breach-hackers-leak-data-student-locations/
3.1.3.《纽约时报》270GB敏感数据泄露
据BleepingComputer消息,属于《纽约时报》的内部源代码和其他数据于6月6日被一匿名用户泄露至 4chan论坛,文档大小为270GB,具体包括大约5000个存储库,总共360万个文件,且大部分源代码存储库未加密。
https://www.bleepingcomputer.com/news/security/new-york-times-source-code-stolen-using-exposed-github-token/
3.1.4.Ticketmaster 5.6亿客户数据泄露
近日,在黑客论坛 BreachForums 上,黑客组织 ShinyHunters以 50 万美元的价格出售5.6亿Ticketmaster 客户的个人和财务信息。Ticketmaster是全球最大的票务销售平台之一,此次泄露数据的大小为1.3TB,包括其客户的姓名、家庭住址、电子邮件地址和电话号码、门票销售信息、订单和活动信息、信用卡信息(如散列信用卡号最后四位数字、信用卡的验证类型以及到期日期),其中金融交易时间跨度为2012年至2024年。
https://www.npr.org/2024/06/01/nx-s1-4988602/ticketmaster-cyber-attack-million-customers