2.88億條印度養老基金持有人的身份數據被暴露在互聯網


一個包含印度養老基金持有人全名、銀行賬戶號碼等信息的巨大數據緩存已在網上浮出水面。安全研究員BobDiachenko發現兩個獨立的IP地址存儲超過2.88億條記錄--其中一個IP地址下有約2.8億條記錄,約840萬條是第二個IP地址的一部分。該研究人員說,這兩個IP地址都公開向互聯網暴露數據,但沒有密碼保護。

這些記錄是名為"UAN"的集群指數的一部分,這顯然是指該國國有雇員公積金組織(EPFO)分配給養老基金持有人的通用賬戶號碼。

Diachenko表示:"據我所知,數據庫中的信息可能被用來拼湊出一個印度公民的完整檔案,使他們成為網絡釣魚或詐騙攻擊的目標。"

每條記錄都包括詳細的個人信息,包括他們的婚姻狀況、性別和出生日期。還有一些細節主要與他們的養老基金賬戶有關,包括UAN、銀行賬戶號碼和就業狀況。

除泄露持有養老基金賬戶的個人身份信息(PII)外,這些記錄還暴露其辦理人的詳細信息。這些信息包括他們的全名和與賬戶持有人的關系。

Diachenko本周早些時候發現泄露敏感數據的IP地址。他在Twitter上發佈一張截圖,顯示周三暴露個人信息的數據字段,同時提醒印度計算機應急響應小組(CERT-In)。在發佈他的推文後不到一天,這兩個有問題的IP地址已經無法訪問。

但Diachenko說,目前還不清楚誰應該對網上出現的曝光數據負責。目前也不清楚除他之外,是否還有其他人也發現這些曝光的數據。

印度養老金的IT系統出現安全問題已經不是第一次,2018年,印度中央公積金專員通知技術支持部門,黑客能夠從EPFO網站的Aadhaar播種門戶竊取數據。這一事件使約2700萬養老基金成員的信息處於危險之中。然而,該養老基金機構後來在記錄上聲稱,其方面沒有數據泄漏,但沒有提供證據。


相關推薦

2024-04-03

印度政府終於解決長達數年之久的網絡安全問題,該問題暴露印度公民的大量敏感數據。一位安全研究人員透露,他發現至少有數百份包含公民個人信息的文件在網上泄露,任何人都可以訪問,其中包括Aadhaar號碼、COVID-19疫苗接

2022-10-10

為人知的網站上發佈一條信息,標題很平淡。"印度尼西亞SIM卡(電話號碼)註冊13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度

2022-08-09

本月初,烏克蘭網絡安全研究人員BobDiachenko指出,包含印度2.8億公積金賬戶的數據已被黑客泄露。其中包括用戶的UAN號碼、姓名、性別、出生日期、婚姻狀況、賬戶詳情和其它敏感信息,而黑客顯然能夠利用這些信息來創建虛假

2023-03-15

它們通常會在暗網上轉賣,在那裡它們可以被購買並用於身份和財務盜竊。網絡安全公司SpyCloud的2023年身份暴露報告證實這一點。根據該文件,該公司的研究人員在2022年發現7.215億個在線曝光的憑證。在這個數字中,50%來自僵屍

2023-11-07

店將其數據庫暴露在互聯網上後,數百萬條目中國公民的身份號碼泄露在網上。雲防禦(CloudDefense.ai)的安全研究員維克多-馬科普洛斯(ViktorMarkopoulos)說,他發現的數據庫屬於“Zhefengle”,這是一傢從海外進口商品的中國電子

2022-07-21

9萬條;二是過度收集用戶剪切板信息、應用列表信息83.23億條;三是過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業信息1633.56萬條、親情關系信息138.29萬條、“傢”和“公司”打車地址信息1.53億條;四是過度

2024-03-01

日志可追溯到 2023 年 7 月,並且每分鐘都在增長。雙因素身份驗證(2FA)通過向受信任的設備(如某人的手機)發送附加代碼,提供更強的保護,防止依賴密碼竊取的在線賬戶劫持。但是,通過短信發送的密碼不如基於應用程序

2023-03-01

行為者決定限制訪問。在互聯網關閉次數最多的國傢中,印度獨占鰲頭,在2022年面臨84次中斷。排在後面的國傢是烏克蘭(22)和伊朗(18),它們也有兩位數的關閉次數。報告指出,烏克蘭的所有關閉都是"俄羅斯在其入侵

2022-09-04

假的重置數據包來阻撓P2P協議。Peter Eckersley曾是電子前沿基金會(EFF)的計算機科學主任。在他與EFF合作的隱私和安全工作中開發一些影響深遠的作品,幾乎改變互聯網安全格局的Let's Encrypt免費CA證書服務就是其中的典型代

2023-12-29

, 8 個月前,賀賀在朋友圈官宣自己保險經紀人的新職業身份。相比互聯網大廠員工所帶來的高學歷、高薪身份加持,以及三餐免費、住房補貼等福利,學歷要求低、無底薪和福利保障的保險行業,逐層打破賀賀曾經的互聯網大

2024-02-14

司在一篇博文中稱,2023 年,該公司刪除或屏蔽超過 1.7 億條違反其政策的評論。這一數字比 2022 年刪除的虛假評論多出 45% 以上。Google去年還刪除 1200 多萬條虛假企業簡介。Google為查找虛假評論而推出的新算法之一,就是試圖查

2024-03-08

印度選舉委員會已修復其網站上的漏洞,這些漏洞暴露與公民要求獲得有關其投票資格狀況、當地政治候選人和政黨以及電子投票機技術細節等信息相關的數據。印度即將舉行下屆大選,預計在4月至5月間選出議會下院議員,並

2022-11-12

在一份關於蘋果公司AppStore數據收集的報告之後,一項訴訟指控該公司故意侵犯用戶隱私,並在未經許可的情況下將用戶數據貨幣化。原告ElliotLibman已經提交他發起的針對蘋果的集體訴訟。該訴訟稱,由於蘋果公司對用戶在AppStor

2024-04-02

案將適用於 1.36 億Google用戶。2020 年的訴訟是由Google賬戶持有人提起的,他們指控該公司通過私人瀏覽功能非法跟蹤他們的行為。根據周一的法庭文件,該提案的價值為 50 億美元,計算方法是確定Google已存儲並將被迫銷毀的數據