자유게시판

亚洲航空500万个人数据信息泄露,涉及姓名、身份证号码 安全内参 决策者的网络安全知识库

페이지 정보

profile_image
작성자 Noel
댓글 0건 조회 8회 작성일 26-08-26 11:41

본문


孟建国(Paul Mozur)是时报全球科技记者,常驻台北。 此前,他自香港、上海和首尔报道亚洲科技与政治的交叉议题。 一位不具名的台湾资安人士表示,名单上有部分的军方人员早就已经离职,且台湾白帽骇客行事低调,不易锁定,导致这份名单的真实性大打折扣。 同时之间,还有一个名为"wechatinfo"的资料集包含了近5.77亿笔纪录,是将微信用户ID储存在单独的资料集内,因此"wechatinfo"极有可能包含了通讯日志,甚至用户对话。 儘管團隊盡了最大努力,Cybernews 只能看到資料庫一角,因曝光後資料庫很快移除。 但收集和維護這等級資料庫需要大量時間努力,通常與威脅行為者、政府或非常積極的研究員有關。 最大資料庫名為「wechatid_db」,有超過 8.05 億筆個資,極可能來自騰訊旗下程式微信。 第二大資料庫「address_db」有超過 7.8 億筆含地理標識的住址。 第三大資料庫就名為「bank」,含超過 6.3 億筆金融紀錄,有金融卡號碼、出生日期、姓名和電話號碼。 SecurityDiscovery.com 擁有人兼網路安全研究員 Bob Dyachenko 與 Cybernews 團隊共同發現這個數十億筆曝光紀錄。
台湾政府过去针对中共类似指控都予以否认,并反控对方不断对台湾进行网络渗透及认知作战。 陆委会副主委兼发言人梁文杰6日呼吁,如果台湾民众配合中共提供资料的话,恐怕将违反《国安法》,因此切勿为了1万元人民币而随便配合。 Cyber​​news研究团队还发现其中,有一个名为"tw_db"的资料集。 根据Cybernews报导,研究团队发现,一个高达631GB的数据库完全没有设置密码,泄漏多达40亿笔个资纪录。 这个数据库包含了众多数据,涵盖来自于不同来源的记录,数量分别为50万笔至8亿多笔不等。 另一個中文命名的主要資料庫為「三要素檢查」,含超過 6.1 億筆資料,可能含身分證號碼、電話號碼和用戶名。 「wechatinfo」資料庫含近 5.77 億筆資料,因微信用戶 ID 存在另一個資料庫,wechatinfo 極可能含原始資料、通訊紀錄或甚至通話紀錄。
2022年7月,新科电信媒体并购印度塔塔通信印度和新加坡数据中心业务的74%股权,在此之前,新科电信媒体还曾收购了万国数据40%的股份,这意味着两家企业实质上关系密切。 BSNL 数据泄露对 BSNL 客户的隐私和安全构成了严重威胁,并凸显了电信基础设施遭受网络攻击的潜在风险。 被盗数据在 XSS 和 Telegram 等地下论坛上出售,在黑市上可以卖到高价,凸显了网络犯罪的利润丰厚性。 印度著名电信公司 Bharat Sanchar Nigam Limited (BSNL) 再次遭遇大规模数据安全漏洞。 BSNL 数据泄露事件由名为 kiberphant0m 的威胁行为者策划,泄露了有关该组织的敏感数据,凸显了敏感信息的脆弱性。 据悉,此次网络攻击背后黑手是名为Daixin的勒索软件团伙,该团伙在成功获取亚洲航空大量内部数据资料后,随即在其数据泄露网站上公开了部分数据样本。 2022年,中共的上海公安局就疑似发生了资料泄露,当时10亿笔居民资讯及几十亿笔疫情数据遭到外泄。 如今又出现一波更大的外泄事件,至于中共也依旧没有对此做出回应。 亚航在上个月被指疑是遭黑客组织DaiXin攻击,导致近500万名乘客和员工的资料外泄,包括姓名、生日、住址和入职日期等信息。 数据泄露事件发生后,彭博社联系了多家受影响的企业,阿里巴巴、华为、沃尔玛等企业表示暂时不方便评论,苹果公司则没有理会这一请求。
值得一提的是,截止到目前,Tech in Asia 尚未就数据泄露事件发表官方声明。 不过,预计他们将很快就数据泄露事件作出回应,并向用户概述保护其数据的步骤,以及为防止未来数据泄露事件所做的努力。 部署SSL证书可实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或篡改,提高网站可信度和品牌形象。 然而,團隊無法識別任何超過 40 億筆記錄的數據洩漏事件。 這使得這次數據洩漏成為有史以來識別到的最大單一來源中國個人數據洩漏事件。 企業和個人都需要提高警覺,加強數據保護措施,防範潛在的網絡攻擊和身份盜竊風險。 Cybernews 之前報道過暴露 15 億筆微博、滴滴、上海共產黨等記錄的數據洩漏事件,或神秘行為者洩露超過 12 億筆中國用戶記錄。 最近,攻擊者在網上洩露了 6200 萬筆 iPhone 用戶記錄。 超過 3.53 億筆記錄不均勻地分布在另外 9 個數據集中,涵蓋非常廣泛的主題。
由个人资料保护局和网络安全机构组成的调查团已经在这个月1日同亚航母公司Capital A管理层商讨此事。 退一步来看,即使企业用户及时重置了账号密码,这些失效的登录凭证同样具备一定的价值,攻击者可以利用这些数据制作高针对性的网络钓鱼邮件,来攻击那些具有高权限的企业管理层。 但是,黑客组织获取登录凭证的时间超过1年,那么还有一种可能是,他们已经获取了大量的企业敏感数据,此时想利用这些快要失效的登录凭证再捞最后一笔钱。 因为有消息称,黑客们似乎正在将窃取的数据免费转存的暗网上。
据悉,此次网络攻击背后黑手是名为 Daixin 的勒索软件团伙,该团伙在成功获取亚洲航空大量内部数据资料后,随即在其数据泄露网站上公开了部分数据样本。 根据上传到泄密网站的样本显示,被盗数据包含了乘客身份证号码、姓名和订票编号以及员工信息。 Resecurity公司表示,企业客户的登录凭证失窃代表了一种不同寻常的安全风险,其原因是客户支持网站控制着谁可以实际访问数据中心内的IT设备,对于企业来说非常关键。 据彭博社报道,亚洲最大的两家数据中心遭遇黑客组织入侵,并悄悄潜伏其中近2年时间。 在如此漫长的时间里,两大数据中心没有任何发现,而黑客却早已掌握了大量客户的企业亚洲数据中心登录凭证。 如此大规模的数据泄露突显了公司面临的日益增长的风险,因为它们依赖第三方来存放数据和IT设备,并帮助其网络进入全球市场。 安全专家表示,中国是全球第二大托管服务市场,仅次于美国,因此这一问题对于国内企业来说尤为严重。 亚洲科技应用程序接口的漏洞可能使黑客在未经授权的情况下获取20多万用户的数据。
2024年2月16日,中国资讯公司"安洵信息"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行黑客攻击、对全球进行网路间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网路公司的关联,成为国际关注与媒体调查的焦点。 2024年2月16日,中国资讯公司"安洵资讯"(英文名:i-Soon)的内部文件被发布到GitHub上。 文件显示该公司曾帮助中国政府进行骇客攻击、对全球进行网络间谍渗透活动。 相关文件曝光后,中国政府在网络战的角色、以及与民间网络公司的关系,成为国际关注与媒体调查的焦点。
多家公司高管表示,凭证被盗是一种不寻常的安全风险,因为客户支持网站控制着谁可以实际访问数据中心的IT设备。 Anal Sex Porn Videos 2000多家企业受到本次数据泄露的影响,根据目前掌握的信息,黑客已经使用了其中至少5家公司的登录凭证,但当前还无从得知黑客使用其他登录凭证的情况。 網絡安全研究團隊發現中國可能遭遇史上最大規模數據外洩事件,40 億筆包含金融數據、微信和支付寶詳細數據等敏感個人資訊的文件遭公開曝光。 這個容量達 631 GB 的巨型數據庫完全沒有密碼保護,主要影響中國數億用戶,令人擔憂的是受影響用戶幾乎無法保護自己。 最近美国网络安全和情报机构已经盯上了Daixin组织,并发布警告表示这伙人攻击对象主要集中在医疗保健部门。 The Hacker News 网站披露,马来西亚廉价航空公司-亚洲航空内部系统遭到勒索软件组织袭击,约 500万名乘客和员工的个人数据信息泄露。 Resecurity公司发布的报告揭开了此次事件的面纱,而如此庞大的数据丢失也凸显出巨大的威胁:企业依赖第三方存储数据和IT设备,以此进入全球市场,但在这个过程中蕴含着巨大的安全风险。
黑客获得了万国数据3000多人的完整电子邮件地址和密码,包括该公司自己的员工和客户,以及新科电信媒体1000多人的信息。 为了安全起见,数据被散列或加密,但文件显示,这些加密数据能够通过简单工具轻松解码。 这些电子邮件地址和密码能够让黑客伪装成客户服务网站上的授权用户。
有消息显示,黑客组织似乎正在将窃取的数据免费转存至暗网。 两家数据中心都表示,恶意凭证不会对客户的IT系统或数据构成风险。 但在今年1月,两家运营商都曾强制企业客户重置了登录密码。 万国数据和新科电信媒体都是亚洲最大的数据中心服务提供商之一。 两家运营商关系也十分密切,2014年,新科电信媒体母公司新加坡科技(Telemedia Pte)收购了万国数据 40%的股份。

댓글목록

등록된 댓글이 없습니다.