印度公积金账户数据被黑客窃取 影响2.8亿人

​本月初,乌克兰网络安全研究人员 Bob Diachenko 指出,包含印度 2.8 亿公积金账户的数据已被黑客泄露。其中包括了用户的 UAN 号码、姓名、性别、出生日期、婚姻状况、账户详情和其它敏感信息,而黑客显然能够利用这些信息来创建虚假身份、文档、以及访问相应的公积金账户。

截止目前,安全研究人员尚未锁定攻击者身份,也没有任何组织和个人声称对本次泄密时间负责。

不过 Bob Diachenko 已向印度计算机应急响应小组(CERT-In)通报了此事,并且收到了官方的推文答复,希望他能够通过电子邮件向该机构分享事件报告的更多细节。

在一篇 LinkedIn文章中,Diachenko 解释了 8 月 2 号那天,它通过 SecurityDiscovery 公司的两个搜索引擎,识别出了两个独立的 IP 。

其中包含了被称作“通用账号”(UAN)的索引,它也是员工基金组织为印度公积金持有者唯一分配的 12 位数字。

第一个 IP 包含了 2亿 8047 万 2941 条记录,第二个 IP 则包含了 839 万 0524 条记录。

Diachenko 对这些样本进行了审查,并意识到这“涉及极其重要的事情”。

鉴于此事的规模和敏感性,他决定第一时间通过 Twitter 和 LinkedIn 渠道公开通报。推文发布 12 小时内,上述两个 IP 都已被紧急清理、不再可用。

然而由于系统位于印度、并在 Azure 云上运行,因而就算经过反向 DNS 解析,调查人员也难以追溯黑客的来源。

泄露信息的数据格式

最后,Diachenko 表示,尽管本月初就曝光了这轮黑客攻击,但他还是无法断定初始数据泄露的确切日期。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153027.html<

(0)
运维的头像运维
上一篇2025-03-14 06:53
下一篇 2025-02-19 15:28

相关推荐

  • 企业如何选型合适的MDR服务?

    随着企业数字化转型进程不断加快,CSO需要更加准确深入地了解组织的网络风险,进而为整个组织制定更有效的威胁管理计划。但是,由于很多企业的安全运营能力和专业安全人才有限,因此难以快速…

  • 如何实现更有效的特权访问管理(PAM)

    特权账号的滥用,可能会使基础设施即服务(IaaS)等系统面临更大的风险。特权访问管理(Privileged Access Management,简称“PAM”)可以对特权账号的访问…

  • Authenticode签名在未签名代码中的应用详解

    [[202730]] 一、前言 我们都知道,攻击者会将合法的数字签名证书应用于他们的恶意软件中,想来应该是为了逃避签名校验。其中有个例子就是勒索软件Petya。作为一个逆向工程师或…

  • 九宫八阵图之天覆阵——防火墙

    九宫八阵图之天覆阵——防火墙 天覆阵:天阵十六,外方内圆,四为风扬,其形象天,为阵之主,为兵之先。善用三军,其形不偏。 天覆阵是一种防御阵型,同时能降低敌方命中几率和攻击速度,通过…

  • 十招全面巩固企业内网

    大多企业重视提高企业网的边界安全,暂且不提它们在这方面的投资多少,但是大多数企业网络的核心内网还是非常脆弱的。企业也对内部网络实施了相应保护措施,如:安装动辄数万甚至数十万的网络防…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注