印度公積金賬戶數據被黑客竊取 影響2.8億人


本月初,烏克蘭網絡安全研究人員BobDiachenko指出,包含印度2.8億公積金賬戶的數據已被黑客泄露。其中包括用戶的UAN號碼、姓名、性別、出生日期、婚姻狀況、賬戶詳情和其它敏感信息,而黑客顯然能夠利用這些信息來創建虛假身份、文檔、以及訪問相應的公積金賬戶。

截止目前,安全研究人員尚未鎖定攻擊者身份,也沒有任何組織和個人聲稱對本次泄密時間負責。

不過 Bob Diachenko 已向印度計算機應急響應小組(CERT-In)通報此事,並且收到官方的推文答復,希望他能夠通過電子郵件向該機構分享事件報告的更多細節。

在一篇 LinkedIn 文章中,Diachenko 解釋 8 月 2 號那天,它通過 SecurityDiscovery 公司的兩個搜索引擎,識別出兩個獨立的 IP 。

其中包含被稱作“通用賬號”(UAN)的索引,它也是員工基金組織為印度公積金持有者唯一分配的 12 位數字。

第一個 IP 包含 2億 8047 萬 2941 條記錄,第二個 IP 則包含 839 萬 0524 條記錄。

Diachenko 對這些樣本進行審查,並意識到這“涉及極其重要的事情”。

鑒於此事的規模和敏感性,他決定第一時間通過 Twitter 和 LinkedIn 渠道公開通報。推文發佈 12 小時內,上述兩個 IP 都已被緊急清理、不再可用。

然而由於系統位於印度、並在 Azure 雲上運行,因而就算經過反向 DNS 解析,調查人員也難以追溯黑客的來源。

泄露信息的數據格式

最後,Diachenko 表示,盡管本月初就曝光這輪黑客攻擊,但他還是無法斷定初始數據泄露的確切日期。


相關推薦

2022-08-03

一個包含印度養老基金持有人全名、銀行賬戶號碼等信息的巨大數據緩存已在網上浮出水面。安全研究員BobDiachenko發現兩個獨立的IP地址存儲超過2.88億條記錄--其中一個IP地址下有約2.8億條記錄,約840萬條是第二個IP地址的一部分

2022-09-20

公司在發給客戶的電子郵件中確認,實際上有少數用戶的賬戶已經被暴露。不過這次漏洞並沒有導致任何資金被盜,。然而,該公司沒有透露哪些信息已經暴露,但它說它現在正在聯系每一個用戶,告知有關該漏洞以及其可能帶

2024-02-15

報道稱,黑客獲取客戶的出生日期、國傢保險號碼、銀行賬戶信息和參考號碼。它還計劃向"我們的所有在職員工和一些前員工"通報他們的個人信息被泄露一事。南方水務公司在最新的年度報告中稱,該公司約有 6000 名員

2022-08-11

贖金。即便如此,思科還是堅稱攻擊者僅從與受感染員工賬戶相關聯的Box文件夾中,獲取並竊取非敏感數據。思科發言人在接受 BleepingComputer 采訪時稱,該公司網絡於 2022 年 5 月下旬經歷一起安全事件,但他們已迅速采取行動、

2023-11-10

緬因州政府證實,在今年早些時候發生的一起數據泄露事件中,有超過一百萬的該州居民的個人信息被一個由俄羅斯支持的勒索軟件團夥竊取。緬因州政府在周四發表的一份聲明中稱,黑客利用該州MOVEit文件傳輸系統的一個漏洞

2022-08-06

用戶帳戶的這項功能中,導致黑客獲取一份包含540萬用戶賬戶的列表文件。上個月 BleepingComputer 獲悉,有黑客表示他們可以利用社交媒體網站上的一個漏洞,創建一個包含 540 萬個 Twitter 帳戶配置文件的列表。此漏洞允許任何人

2022-06-28

D似乎是下一個受到重大網絡安全攻擊的對象,價值450Gb的數據被黑客組織RansomHouse竊取。前網絡安全記者CatalinCimpanu稱,RansomHouse是一個黑客和勒索組織,聲稱他們已經從AMD竊取瞭數據。目前還沒有關於這次黑客攻擊企圖的報告,

2022-12-23

應該開始改變存儲在LastPass密碼庫中的密碼。從最關鍵的賬戶開始,如電子郵件賬戶、手機賬戶、銀行賬戶和社交媒體賬戶。好消息是,任何受雙因素認證保護的賬戶都會使攻擊者在沒有第二個因素的情況下更難訪問你的賬戶,

2022-10-13

哈希密碼被盜。該數據泄露事件影響3900萬Shein和700萬Romwe賬戶,包括屬於紐約人的80多萬個賬戶。據OAG稱,在Zoetop得知黑客攻擊後,該公司隻聯系部分受影響的客戶,沒有為任何賬戶重置密碼。對於3250萬個Shein賬戶,Zoetop沒有提

2022-10-10

為人知的網站上發佈一條信息,標題很平淡。"印度尼西亞SIM卡(電話號碼)註冊13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度

2022-08-29

披露一場精心策劃的網絡釣魚攻擊,導致兩傢公司員工的賬戶憑據被泄露。其中Twilio的兩步驗證(2FA)系統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組

2022-07-08

的1%,牽涉到格拉夫公司約1.1萬名客戶。據悉,泄露的客戶數據中包括前美國總統特朗普(Donald Trump)、好萊塢明星亞力克·鮑德溫(Alec Baldwin)、英國足球明星大衛·貝克漢姆(David Beckham)等世界各界知名人士以及沙特、阿聯

2022-07-25

平臺Uber發生黑客攻擊事件,導致5700萬用戶和司機的個人數據受到影響。日前,該公司和美國檢方達成和解協議,Uber宣佈為這次事件承擔責任,作為交換,該公司也避免檢方的刑事罪名指控。在這份雙方達成的不指控協議中,Ube

2022-11-09

2000億次嘗試。由於許多人在多個網站和服務中循環使用賬戶憑證,大規模數據泄露後在線泄露的密碼是黑客的主要收獲地。2012年發生的大規模LinkedIn漏洞被認為使黑客能夠在2016年進入馬克·紮克伯格的Twitter和Pinterest賬戶。目標