自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

個人信息是黑客最喜歡的攻擊目標:法國日報74億數(shù)據泄露、印尼電商9000萬數(shù)據泄露

安全
​近日,外媒曝料法國和印尼出現(xiàn)大規(guī)模個人數(shù)據泄露事件,涉及用戶規(guī)模近75億。

法國日報74億條數(shù)據泄露

近日,Security Detectives的安全研究人員發(fā)現(xiàn)法國發(fā)行量最大綜合性日報費加羅報(Le Figaro)出現(xiàn)數(shù)據泄露事件。泄露的數(shù)據量超過8TB,涉及74億條記錄,包括Le Figaro網站注冊用戶的登陸憑證。

對新用戶,記錄包括登陸憑證和個人身份信息。對之前就注冊的用戶,登陸憑證仍然是隱藏的,但是個人身份信息已經暴露了。

可見的個人身份信息包括:

  • 郵件
  • 全民
  • 家庭地址
  • 新用戶的口令,包括明文和md5哈希后的結果
  • 居住地和郵編
  • IP地址
  • 外部服務器訪問token

研究人員估計2月到4月之間有至少42000個新用戶注冊。其中泄露的個人身份信息也包括Le Figaro網站的記者和雇員,包括郵箱地址和全名。

此外,泄露的數(shù)據庫中也含有大量關于Le Figaro服務器的技術日志信息,這些敏感數(shù)據對黑客入侵企業(yè)的數(shù)據基礎設施是非常有價值的。包括:

  • SQL查詢錯誤
  • 不同服務器之間的流量
  • 通信協(xié)議
  • 對admin賬戶的潛在訪問

許多泄露的信息都指向一個AGORA系統(tǒng),可能是該公司使用的CRM系統(tǒng)。安全研究人員發(fā)現(xiàn)該數(shù)據庫是沒有密碼保護的,直接暴露在公網上。任何人只要有數(shù)據庫的IP地址就可以訪問。

印尼電商9000萬數(shù)據泄露

印尼電商巨頭Tokopedia也被爆出現(xiàn)了數(shù)據泄露事件。有黑客在暗網上出售一個含有9100萬Tokopedia賬戶信息的數(shù)據庫,售價只有5000美元。其他黑客也開始破解口令并在網絡上共享。

Tokopedia是印度尼西亞最大的電商平臺,也是訪問量最大的印尼網站,有4700個雇員和9000萬的活躍用戶。

上周末,數(shù)據泄露和網絡安全情報公司Under the Breach發(fā)現(xiàn)有黑客在黑客論壇出售超過1500萬Tokopedia用戶信息。要訪問該數(shù)據,論壇用戶需要支付8個網站積分,相當于€2.13(約合16元人民幣)。黑客稱這是2020年3月Tokopedia泄露的9100萬數(shù)據的一部分。同時,該黑客也在出售完整的9100萬用戶數(shù)據集,售價5000美元。截止目前,已有2次銷售記錄。

Under the Breach稱泄露的數(shù)據是一個PostgreSQL數(shù)據庫,包含個人用戶數(shù)據等信息。泄露的數(shù)據中最重要的是用戶的郵箱地址、全名、生日、哈希的用戶口令,一些賬戶中還含有MSISDN信息。

此外,攻擊者還在黑客論壇上分享超過20萬用戶的名字和對應的解哈希的、破解的口令。安全情報公司Cyble稱黑客的售價為8000美元。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-05-11 08:22:17

數(shù)據安全黑客安全

2015-09-24 13:41:08

2023-08-28 15:51:11

2019-11-20 10:43:52

黑客網絡安全軟件安全

2017-01-12 16:54:04

信息泄露網絡安全房產商

2018-08-28 16:01:35

2016-03-11 19:01:15

2014-12-05 21:58:45

2009-06-24 09:42:27

2020-11-10 11:31:27

網絡安全信息安全技術

2020-12-30 06:24:57

信息泄露黑客攻擊

2015-03-16 14:25:13

2015-06-09 15:22:12

2019-09-11 15:22:39

2021-04-28 11:13:18

信息泄露漏洞網絡攻擊

2019-10-24 17:12:41

黑客智能手機Wi-Fi

2023-03-28 22:45:13

2019-12-12 10:12:16

網絡攻擊數(shù)據泄露黑客

2023-07-12 16:20:06

2019-11-21 09:54:24

個人信息泄露公司
點贊
收藏

51CTO技術棧公眾號