您现在的位置是:网络安全 >>正文
印度公积金账户数据被黑客窃取 影响2.8亿人
网络安全41893人已围观
简介本月初,乌克兰网络安全研究人员 Bob Diachenko 指出,包含印度 2.8 亿公积金账户的数据已被黑客泄露。其中包括了用户的 UAN 号码、姓名、性别、出生日期、婚姻状况、账户详情和其它敏感 ...
本月初,印度影响亿人乌克兰网络安全研究人员 Bob Diachenko 指出,公积包含印度 2.8 亿公积金账户的金账据被数据已被黑客泄露 。其中包括了用户的户数黑客 UAN 号码 、姓名 、印度影响亿人性别 、公积出生日期 、金账据被婚姻状况 、服务器租用户数黑客账户详情和其它敏感信息,印度影响亿人而黑客显然能够利用这些信息来创建虚假身份、公积文档、金账据被以及访问相应的户数黑客公积金账户 。

截止目前,印度影响亿人安全研究人员尚未锁定攻击者身份,公积也没有任何组织和个人声称对本次泄密时间负责。金账据被
不过 Bob Diachenko 已向印度计算机应急响应小组(CERT-In)通报了此事,高防服务器并且收到了官方的推文答复,希望他能够通过电子邮件向该机构分享事件报告的更多细节 。

在一篇 LinkedIn文章中,Diachenko 解释了 8 月 2 号那天 ,它通过 SecurityDiscovery 公司的两个搜索引擎,识别出了两个独立的建站模板 IP 。
其中包含了被称作“通用账号”(UAN)的索引,它也是员工基金组织为印度公积金持有者唯一分配的 12 位数字 。

第一个 IP 包含了 2亿 8047 万 2941 条记录,第二个 IP 则包含了 839 万 0524 条记录 。
Diachenko 对这些样本进行了审查,香港云服务器并意识到这“涉及极其重要的事情” 。

鉴于此事的规模和敏感性 ,他决定第一时间通过 Twitter 和 LinkedIn 渠道公开通报 。推文发布 12 小时内,上述两个 IP 都已被紧急清理、不再可用 。
然而由于系统位于印度、源码库并在 Azure 云上运行,因而就算经过反向 DNS 解析 ,调查人员也难以追溯黑客的来源。

泄露信息的数据格式
最后,Diachenko 表示,尽管本月初就曝光了这轮黑客攻击,但他还是云计算无法断定初始数据泄露的确切日期。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/480c799512.html
相关文章
医疗网络安全:医院提高网络弹性的途径
网络安全网络攻击是不可避免的,但成功的攻击并不一定总是成功。作为医疗保健和网络安全领域的领导者,必须格外警惕,了解漏洞,并为组织提供尽可能最好的防御,即使面临持续的预算限制和具有挑战性的网络安全人才短缺。以下 ...
【网络安全】
阅读更多降低安全风险所需的组织变革
网络安全首席信息官正在实施新战略以降低软件供应链网络攻击的风险,但评估内部运营可能会更有效。Venafi赞助的Coleman Parkes的研究表明,CIO了解网络攻击的威胁,但有些人仍未进行组织变革以降低 ...
【网络安全】
阅读更多浅谈智能手机取证—流程篇
网络安全智能手机取证流程共分四个阶段:证据保全、证据获取、鉴定和分析、报告。在上篇中,将着重介绍智能手机取证的概述、历史与智能手机取证流程的前两个阶段:证据保全和证据获取,这两步在智能手机取证中发挥很重要的 ...
【网络安全】
阅读更多