NBA第三方服务商资料被窃,殃及粉丝个人信息外泄

安全媒体《Bleeping Computer》报道,美国国家篮球协会(NBA)使用的第三方电子报服务商资料被窃,导致为数不详的粉丝个人信息外泄。

NBA作为男子职业篮球联盟,由北美30支球队组成。NBA日前以网络安全事件邮件通知粉丝,一名人士未经授权访问了NBA第三方电子报服务供应商的资料,进而取得厂商持有的粉丝资料,包括姓名和电子邮件。目前NBA已经和这家厂商合作启动调查,并已聘请外部安全厂商调查分析事故范围。

NBA告知粉丝,目前没有证据显示NBA系统遭黑,且粉丝的账号用户名、密码及其他资讯不受影响。但是NBA提醒,外泄的资料可能被用作钓鱼信件及其他诈骗攻击,呼吁用户要留意近日收到的信件,并强调说NBA不会通过电子邮件询问用户名及密码等账号资讯。

NBA并未说明该事件是合作厂商系统漏洞被黑、遭到勒索软件、或是钓鱼信件攻击的结果。

NBA并未通过官网发布公告,官方发言人也未对此回应。