亚洲航空 500 万乘客和员工数据信息被盗,快看看有你没?
這容量達 631GB 的巨型資料庫完全沒有密碼保護,影響中國數億用戶,令人擔憂的是受影響用戶幾乎無法保護自己。 据悉,网络攻击窃取了阿里巴巴、亚马逊、苹果、宝马、高盛、华为、微软和沃尔玛等2000多家公司的数据中心证书。 来源:暗网BSNL 此次数据泄露最令人担忧的地方在于其 包含敏感的客户信息,这些信息一旦被利用,可能会导致身份盗窃、金融欺诈和其他恶意活动。 另一個以普通話命名的主要數據集,大致翻譯為「三要素檢查」,包含超過 6.1 億筆記錄,極可能包含身份證號碼、電話號碼和用戶名。
Cybernews研究团队还发现其中,有一个名为"tw_db"的资料集。 根据Cybernews报导,研究团队发现,一个高达631GB的数据库完全没有设置密码,泄漏多达40亿笔个资纪录。 这个数据库包含了众多数据,涵盖来自于不同来源的记录,数量分别为50万笔至8亿多笔不等。 另一個中文命名的主要資料庫為「三要素檢查」,含超過 6.1 億筆資料,可能含身分證號碼、電話號碼和用戶名。 「wechatinfo」資料庫含近 5.77 億筆資料,因微信用戶 ID 存在另一個資料庫,wechatinfo 極可能含原始資料、通訊紀錄或甚至通話紀錄。 值得一提的是,截止到目前,Tech in Asia 尚未就数据泄露事件发表官方声明。
黑客获得了万国数据3000多人的完整电子邮件地址和密码,包括该公司自己的员工和客户,以及新科电信媒体1000多人的信息。 为了安全起见,数据被散列或加密,但文件显示,这些加密数据能够通过简单工具轻松解码。 这些电子邮件地址和密码能够让黑客伪装成客户服务网站上的授权用户。 2024年2月16日,中国资讯公司"安洵信息"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行黑客攻击、对全球进行网路间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网路公司的关联,成为国际关注与媒体调查的焦点。 2024年2月16日,中国资讯公司"安洵资讯"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行骇客攻击、对全球进行网络间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网络公司的关系,成为国际关注与媒体调查的焦点。
亚航在上个月被指疑是遭黑客组织DaiXin攻击,导致近500万名乘客和员工的资料外泄,包括姓名、生日、住址和入职日期等信息。 数据泄露事件发生后,彭博社联系了多家受影响的企业,阿里巴巴、华为、沃尔玛等企业表示暂时不方便评论,苹果公司则没有理会这一请求。 此次黑客入侵事件,包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马在内的2000多家企业。 据Resecurity称,目前已证实该黑客组织使用了其中五家企业的登录凭证,但是无法证实他们到底使用了多少家企业的登录凭证。
该公司表示,没有发现任何证据表明其客户服务门户网站当年遭到了破坏。 此外,这起事件并不是 BSNL 第一次面临网络安全挑战。 2023 年,该公司遭遇了一次大规模数据泄露,影响了超过 290 万条线路,一名名为"Perell"的黑客在暗网上出售了泄露的固定电话用户数据。 gay porn sex videos 此类泄露事件的反复发生凸显了针对电信公司的网络攻击的增加,尤其是针对位于亚洲的电信公司。 BSNL 数据泄露事件于 2024 年 5 月 27 日曝???,揭露 kiberphant0m 未经授权访问从 BSNL 窃取的数据库以及来自未公开的亚洲电信组织的数据。 被盗数据包括 IMSI 记录、SIM 详细信息、归属位置寄存器 (HLR) 数据、DP 安全密钥数据以及 Oracle Solaris 服务器的快照。 最近美国网络安全和情报机构已经盯上了Daixin 组织,并发布警告表示这伙人攻击对象主要集中在医疗保健部门。 更要命的是,初步估计黑客组织掌握这些登录凭证的时间已经超过1年,已经证实的是,黑客组织至少登录了五家企业的账号。 从悲观的角度猜测,黑客组织或许早已掌握了大量的机密数据,由此很有可能引发一场亚洲史诗级数据泄露。 多家公司高管表示,凭证被盗是一种不寻常的安全风险,因为客户支持网站控制着谁可以实际访问数据中心的IT设备。
据彭博社报道,近2年以来,黑客组织入侵了全球多个地区的多个数据中心,掌握了大量国际巨头企业的登录凭证,并在暗网上以17.5万美元的价格打包售卖。 威胁行动者桑吉罗声称,他利用亚洲科技公司 API(应用程序编程接口)的漏洞入侵了该网站,并获得了访问这个大型数据库的权限。 API 是一种软件中介,它允许 TA 运行两个软件应用程序并相互通信。 The Hacker News网站披露,马来西亚廉价航空公司-亚洲航空内部系统遭到勒索软件组织袭击,约500万名乘客和员工的个人数据信息泄露。 《星洲网》和《东方网》报道,马国通讯及数码部长法米昨天(10日)发文告说,当局严正看待这起事件。 由个人资料保护局和网络安全机构组成的调查团已经在这个月1日同亚航母公司Capital A管理层商讨此事。 退一步来看,即使企业用户及时重置了账号密码,这些失效的登录凭证同样具备一定的价值,攻击者可以利用这些数据制作高针对性的网络钓鱼邮件,来攻击那些具有高权限的企业管理层。 但是,黑客组织获取登录凭证的时间超过1年,那么还有一种可能是,他们已经获取了大量的企业敏感数据,此时想利用这些快要失效的登录凭证再捞最后一笔钱。 因为有消息称,黑客们似乎正在将窃取的数据免费转存的暗网上。
Resecurity公司表示,一旦这些登录凭证被有心人获取,就可以伪装成授权用户访问数据中心,从而进行包括商业间谍在内的各种攻击/欺诈活动。 公开资料显示,万国数据是国内最大的数据中心运营商之一,为全球多家中大型企业用户提供服务,拥有近20年安全可靠的数据中心托管及管理服务经验。 我们建议任何借助第三方托管数据和IT设备的公司提前做好主动防御,同样,拥有自建数据中心机房或使用公有云的企业也需要提前做好主动防御。 万国数据在一份声明中表示,客户支持网站在2021年遭到破坏。
文件显示,黑客还窃取了万国数据网络中30000多个监控摄像头的凭据,其中大多数都依赖"admin"或"admin12345"等简单密码。 黑客组织的发言人说,亚航有对攻击事件做出回应,但没有为防止资料外泄同他们商谈价钱,意味亚航无意付款给黑客。 網路安全研究團隊發現中國史上最大規模個資外洩,40 億筆金融資料、微信和支付寶詳細數據等敏感個資遭曝光。
"印度,如果你想保护你的数据,不想被出售,你必须先购买,在有人购买这些数据之前联系我。 这可能需要 3 到 24 小时,谁知道呢",黑客说道。 擁有如此規模的數據集,從大規模釣魚、勒索和欺詐到國家資助的情報收集和虛假資訊宣傳活動,一切都有可能發生。 只有全社会共同努力,才能有效遏制隐私泄露事件的发生,为青少年营造一个安全、健康的成长环境。 孟建国(Paul Mozur)是时报全球科技记者,常驻台北。 此前,他自香港、上海和首尔报道亚洲科技与政治的交叉议题。 一位不具名的台湾资安人士表示,名单上有部分的军方人员早就已经离职,且台湾白帽骇客行事低调,不易锁定,导致这份名单的真实性大打折扣。 同时之间,还有一个名为"wechatinfo"的资料集包含了近5.77亿笔纪录,是将微信用户ID储存在单独的资料集内,因此"wechatinfo"极有可能包含了通讯日志,甚至用户对话。
儘管團隊盡了最大努力,Cybernews 只能看到資料庫一角,因曝光後資料庫很快移除。 但收集和維護這等級資料庫需要大量時間努力,通常與威脅行為者、政府或非常積極的研究員有關。 最大資料庫名為「wechatid_db」,有超過 8.05 億筆個資,極可能來自騰訊旗下程式微信。 第二大資料庫「address_db」有超過 7.8 億筆含地理標識的住址。 第三大資料庫就名為「bank」,含超過 6.3 億筆金融紀錄,有金融卡號碼、出生日期、姓名和電話號碼。 SecurityDiscovery.com 擁有人兼網路安全研究員 Bob Dyachenko 與 Cybernews 團隊共同發現這個數十億筆曝光紀錄。 資料庫由許多小資料庫組成,每個含 50 萬至 8 億多筆不同來源紀錄。 影响范围包括阿里巴巴、腾讯、华为、苹果、微软、亚马逊、沃尔玛、高盛、宝马等国际巨头在内的2000多家企业。 孟建國(Paul Mozur)是時報全球科技記者,常駐台北。 此前,他自香港、上海和首爾報導亞洲科技與政治的交叉議題。
등록된 댓글이 없습니다.