Amtrak客户数据遭到泄露
关键要点
Amtrak客服奖励计划数据因凭证填充攻击而遭到泄露。攻击者可能获取了用户的个人信息,包括姓名、出生日期、联系方式等。Amtrak实施了密码重置和增强安全措施以保护受影响账户。根据The Register的报道,Amtrak在上个月遭遇了一起凭证填充攻击,导致部分Guest Rewards客户的数据受损。

通过第三方源获取的凭证,攻击者可能入侵了Amtrak的Guest Rewards账户,从而访问了用户的姓名、出生日期、电子邮件地址、联系方式、账户编号、过往的Amtrak旅程信息、支付信息以及礼品卡详情。Amtrak强调此次事件并未影响其系统的安全。
安全措施和防范建议
此次安全事件促使Amtrak采取了多项防护措施,包括: 密码重置:对受影响的账户进行密码重置。 电子邮件地址更改:促使用户更新账户关联的电子邮件。 双重身份验证:为受影响账户启用两步验证。
此外,Amtrak还呼吁被泄露信息影响的用户使用独特且复杂的密码,并建议更换其他在线账户中使用的类似用户名和密码。这一事件发生在Amtrak四年前奖励计划泄露之后,再次提醒用户注意网络安全的重要性。
保护个人信息至关重要,用户应定期更改密码并避免在多个平台使用相同的凭证。