Hackers claim to have collected 49 million Dell customer addresses before the company discovered the breach
01:01 11/05/2024
3 phút đọc
A hacker calling himself Menelik claimed he stole the data of 49 million Dell customers. Menelik claims to have illegally accessed an online Dell portal and stolen customer data, including home addresses, directly from Dell’s servers.
Techlade has verified that a portion of the stolen data matches Dell customer records.
On Thursday, Dell sent an email to customers informing them that they had suffered a data breach, which included customer names, home addresses, and Dell order information.
In an attempt to downplay the incident, Dell wrote in an email that “we believe the risk to our customers is low due to the nature of the information that was taken,” implying that they do not consider customer addresses to be “highly sensitive” information.
This hacker claimed to have registered under various names as a “partner” on a specific Dell portal. According to him, a “partner” is a company that resells Dell products or services. After Dell approved his partner account, Menelik said he had brute-forced customer service cards, which were seven digits long and consisted only of numbers and consonants. He also stated that “any type of partner” could access the portal he had been granted access to.
Menelik, a security expert revealed that he had successfully infiltrated Dell’s systems for nearly 3 weeks, stealing 50 million sensitive data. He did this by sending more than 5,000 requests per minute to Dell’s website containing sensitive information. Although the attack took place over a long period of time, Dell did not detect it.
He shared screenshots of some of the emails he sent in mid-April, also saying that at some point he stopped stealing data and did not get the entire customer database. A Dell spokesperson confirmed to Techlade that the company received the attacker’s email.
The attacker listed Dell customers’ stolen databases on a popular hacking forum. The listing on the forum was first reported by Daily Dark Web .
Techlade confirmed that the attacker had legitimate Dell customer data by sharing some of the names and service tags of customers – with their permission – who received breach notification emails from Dell . In one case, an attacker found a customer’s personal information by searching for his name in stolen records. In another case, he was able to find another victim’s corresponding profile by searching for a specific hardware service tag from her order.
In other cases, Menelik was unable to find information and said he did not know how Dell identified affected customers. “Checking by the name you provided, it appears they sent this email to unaffected customers,” the attacker said.
Dell has not yet clarified to whom the home address belongs. Techlade’s analysis of a sample of the stolen data shows addresses that appear to be related to the original purchaser of the Dell device, such as a business making purchases for remote workers. In cases where consumers purchased directly from Dell, Techlade discovered that many of those home addresses also corresponded to the consumer’s home address or other location to which they had requested delivery.
Dell did not refute our findings when asked for comment.
When Techlade sent a series of specific questions to Dell based on what the attacker said, an anonymous company spokesperson said “prior to receiving the attacker’s email, Dell was aware of it and was investigating incidents, implement response procedures and take preventive steps.” Dell provides no evidence for this claim.
It should be noted that cyberattacks are against the law and we have reported the incident to the authorities. At this time, we will not release any information that could impact our ongoing investigation or other investigations conducted by authorities.
Bài viết liên quan
Casio ra mắt bộ đôi piano điện Celviano: Sang trọng, hiện đại
Casio ra mắt bộ đôi piano điện Celviano: Sang trọng, hiện đại
Kidwants KN1: Mini PC “biến hình” thành chuột, tiện lợi bất ngờ
Kidwants KN1: Mini PC “biến hình” thành chuột, tiện lợi bất ngờ
Pixy Mini Pro: Nâng tầm trải nghiệm sạc pin với thiết kế siêu tiện lợi
Pixy Mini Pro: Nâng tầm trải nghiệm sạc pin với thiết kế siêu tiện lợi
CapacMouse Pro: Chuột không dây nhỏ như chìa khóa xe hơi
CapacMouse Pro: Chuột không dây nhỏ như chìa khóa xe hơi
Microplastic trong não người: Phát hiện chấn động về tác động của ô nhiễm nhựa
Microplastic trong não người: Phát hiện chấn động về tác động của ô nhiễm nhựa
Thiết bị đo đường huyết không xâm lấn: Bước đột phá mới cho bệnh nhân tiểu đường
Thiết bị đo đường huyết không xâm lấn: Bước đột phá mới cho bệnh nhân tiểu đường
BYD: Pin thể rắn sẽ được trình làng vào năm 2027, “phổ cập” sau năm 2030
BYD: Pin thể rắn sẽ được trình làng vào năm 2027, “phổ cập” sau năm 2030
Xiaomi chuẩn bị ra mắt Redmi Gaming Tablet cùng với Redmi K80 Ultra
Xiaomi chuẩn bị ra mắt Redmi Gaming Tablet cùng với Redmi K80 Ultra
Xiaomi SU7 Ultra: Sedan điện 1.526 mã lực đánh bại Tesla Model S Plaid
Xiaomi SU7 Ultra: Sedan điện 1.526 mã lực đánh bại Tesla Model S Plaid
TL-WR3002X: Router Wi-Fi 6 di động, tốc độ ‘khủng’ từ TP-Link
TL-WR3002X: Router Wi-Fi 6 di động, tốc độ ‘khủng’ từ TP-Link
OnePlus Watch 3 sắp có phiên bản mini 43mm tại Ấn Độ: Rò rỉ từ chuyên gia
OnePlus Watch 3 sắp có phiên bản mini 43mm tại Ấn Độ: Rò rỉ từ chuyên gia
Xpeng G6 2025: SUV điện nâng cấp mạnh mẽ, sạc siêu nhanh chỉ 12 phút
Xpeng G6 2025: SUV điện nâng cấp mạnh mẽ, sạc siêu nhanh chỉ 12 phút
Elecom ra mắt sạc dự phòng ion natri đầu tiên thế giới: 9000mAh, sạc nhanh 45W USB-C
Elecom ra mắt sạc dự phòng ion natri đầu tiên thế giới: 9000mAh, sạc nhanh 45W USB-C
Ngân hàng Trung ương Hàn Quốc bác bỏ khả năng đưa Bitcoin vào dự trữ ngoại hối
Ngân hàng Trung ương Hàn Quốc bác bỏ khả năng đưa Bitcoin vào dự trữ ngoại hối
Gigabyte MO27U2: Màn hình 27 inch 4K dành cho game thủ, tích hợp công nghệ OLED kép
Gigabyte MO27U2: Màn hình 27 inch 4K dành cho game thủ, tích hợp công nghệ OLED kép
Điện thoại gập Huawei Pura: Thiết kế đột phá với tỷ lệ màn hình 16:10 độc lạ
Điện thoại gập Huawei Pura: Thiết kế đột phá với tỷ lệ màn hình 16:10 độc lạ
LG Display sản xuất hàng loạt tấm nền OLED 5K2K cho game thủ, chế độ 330Hz siêu mượt
LG Display sản xuất hàng loạt tấm nền OLED 5K2K cho game thủ, chế độ 330Hz siêu mượt
MyMini: Máy chơi game cầm tay hoài cổ giá rẻ, hỗ trợ giả lập N64
MyMini: Máy chơi game cầm tay hoài cổ giá rẻ, hỗ trợ giả lập N64
ViewSonic ColorPro VP2788-5K: Màn hình 5K giá mềm cạnh tranh Apple Studio Display
ViewSonic ColorPro VP2788-5K: Màn hình 5K giá mềm cạnh tranh Apple Studio Display

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)