印度付款平臺(tái)MobiKwik的350萬用戶的個(gè)人信息泄露,在暗網(wǎng)上出售

來源:印度商務(wù)通
作者:印度商務(wù)通
時(shí)間:2021-04-01
2017
在一家私人實(shí)體的一次重大數(shù)據(jù)安全漏洞中,據(jù)稱是付款平臺(tái)MobiKwik的8.2 TB(印度最大的此類泄露事件)包含350萬用戶的個(gè)人信息,在暗網(wǎng)上出售。盡管幾位獨(dú)立的網(wǎng)絡(luò)安全研究人員早在2月就已經(jīng)報(bào)道了MobiKwik服務(wù)器的數(shù)據(jù)可能泄露,但法國(guó)安全研究員羅伯特·巴蒂斯特(推特上的Elliot Alderson)周一證實(shí)了這一漏洞。

在一家私人實(shí)體的一次重大數(shù)據(jù)安全漏洞中,據(jù)稱是付款平臺(tái)MobiKwik的8.2 TB(印度最大的此類泄露事件)包含350萬用戶的個(gè)人信息,在暗網(wǎng)上出售。

盡管幾位獨(dú)立的網(wǎng)絡(luò)安全研究人員早在2月就已經(jīng)報(bào)道了MobiKwik服務(wù)器的數(shù)據(jù)可能泄露,但法國(guó)安全研究員羅伯特·巴蒂斯特(推特上的Elliot Alderson)周一證實(shí)了這一漏洞。

泄露的信息包括姓名、電子郵件地址、安裝的應(yīng)用程序列表、位置數(shù)據(jù)、哈希密碼、部分屏蔽的信用卡號(hào)碼和KYC文件的照片。

盡管MobiKwik周二否認(rèn)有任何數(shù)據(jù)泄露事件,但它在博客中表示:“該公司正在與必要的權(quán)威機(jī)構(gòu)密切合作,并有信心存儲(chǔ)敏感數(shù)據(jù)的安全協(xié)議是可靠的,并且未被破壞??紤]到指控的嚴(yán)重性,并采取充分的謹(jǐn)慎態(tài)度,它將促使第三方進(jìn)行取證數(shù)據(jù)安全審計(jì)。”

它說:“當(dāng)上個(gè)月首次報(bào)告此事時(shí),該公司在外部安全專家的幫助下進(jìn)行了徹底的調(diào)查,沒有發(fā)現(xiàn)任何違反的證據(jù)?!?/span>

“一些用戶報(bào)告稱,他們的數(shù)據(jù)在暗網(wǎng)上是可見的。我們正在調(diào)查此事,任何用戶都有可能在多個(gè)平臺(tái)上上傳自己的信息?!比欢暦Q在一個(gè)網(wǎng)站上搜索過泄露數(shù)據(jù)的用戶表示,他們能夠在其中找到唯一保存在MobiKwik上的個(gè)人信息,并將此次泄露與該平臺(tái)聯(lián)系起來?!皩?shí)際上,即使是在2013年創(chuàng)建我的Mobikwik帳戶的準(zhǔn)確日期,也都在那兒,”尼克希爾·帕瓦周二在推特上寫道。

網(wǎng)絡(luò)安全研究員拉賈里亞于2月26日首次公開了這次入侵,他已于2月24日就這次入侵寫信給MobiKwik,并在3月第一周晚些時(shí)候聯(lián)系了印度央行和計(jì)算緊急響應(yīng)小組,但沒有收到回復(fù)。

據(jù)拉賈里亞稱,一個(gè)暗網(wǎng)論壇最初在2月份公布了這些數(shù)據(jù)。拉賈里亞聲稱,他通過電子郵件警告MobiKwik,該公司一定采取了措施阻止黑客下載數(shù)據(jù),然后黑客發(fā)帖說他們失去了訪問服務(wù)器的權(quán)限。但在3月27日,黑客再次聲稱他們已經(jīng)恢復(fù)了所有數(shù)據(jù),并將其以1.5比特幣(約合8.6萬美元)的價(jià)格出售。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:印度商務(wù)通
版權(quán)說明:本文內(nèi)容來自于印度商務(wù)通,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家