חֲדָשׁוֹת

נתונים אישיים של 3.5 מיליון משתמשי מוביקוויק אולי הודלפו ונמכרים כרגע באינטרנט האפל

אפליקציית התשלומים הדיגיטלית מוביקוויק ספגה אש לאחר שהתגלה כי נתוניהם של 3.5 מיליון משתמשים הושמעו ברשת החשוכה בתחילת השבוע. הפרת הנתונים נמצאה על ידי חוקר אבטחה שטען כי נתוני משתמשי מוביקוויק כמו פרטי KYC, כתובות ומספרי טלפון הועמדו למכירה ברשת החשוכה.



נתונים של 3.5 מיליון משתמשי מוביקוויק אולי דלפו © TechNadu

דרכים מגניבות להדליק שריפה

כמה משתמשים כבר הבחינו בפרטיהם האישיים בקישור האינטרנט החשוך שמופץ כעת באינטרנט. הפרת הנתונים נמצאה לראשונה על ידי חוקר האבטחה רג'שכר רג'אריה בפברואר. 11 נתוני כרטיסי הכרטיס ההודיים של Crore הכוללים פרטים אישיים & עותק רך של KYC (PAN, Aadhar וכו ') הודלפו לכאורה משרת החברה בהודו. הוא אמר בפברואר 6 TB KYC Data ו- 350GB דחוסת mysql.





נתונים של 3.5 מיליון משתמשי מוביקוויק אולי דלפו © TechNadu

כדי לאשר את הדליפה, פרסם חוקר האבטחה אליוט אלדרסון צילום מסך של הנתונים הנמכרים ברשת החשוכה וכינה אותה דליפת הנתונים KYC הגדולה ביותר בהיסטוריה. דוח מאת TechNadu פירט גם כי דלפו גם נתונים אחרים כגון מזהי דוא'ל, מספרי טלפון, אפליקציות סיסמה שהותקנו, כתובת IP, מיקום GPS, יצרן טלפון ופרטים אחרים של משתמשים. מוכר הנתונים הקים פורטל אינטרנט כהה בו ניתן לחפש לפי מספר טלפון או תעודת זהות בדוא'ל ולקבל את התוצאות הספציפיות מתוך סך של 8.2 TB נתונים.



דליפת המוביקוויק אמיתית. הנה מה שהיה למזבלה בשבילי. אחד מכרטיסי האשראי היה תקף עד לפני כמה שבועות, ואני לא זוכר שאישרתי למוביקוויק לשמור אותו. חברות ששוכבות כמו צריכות להילקח לניקוי. https://t.co/sptyC1Jz8f pic.twitter.com/c4Uu25OviP

כרית לשק שינה מתחת
- קיראן ג'ונלגאדה (ackjackerhack) 29 במרץ 2021

מוביקוויק מיהר להכחיש את התגלית המקורית של רג'אריה בפברואר, אולם קישור מהאינטרנט האפל אותר ברשת ביום שני. משתמשים רבים טענו שהם יכולים למצוא את הנתונים האישיים שלהם ברשת החשוכה. כרגע לא בטוח אם פרטים אישיים הזמינים ברשת החשוכה היו חלק מהפרת הנתונים של מוביקוויק. נתונים דלפים לכאורה ממוביקוויק נמכרים כעת תמורת 1.5 ביטקוין או כ 86,000 דולר.

מוביקוויק הכחישה כל סוג של הפרת נתונים ואמרה בהצהרה שנערכה ב -4 במרץ, כמה חוקרי אבטחה מהוללים בתקשורת ניסו שוב ושוב להציג קבצים מרוכזים שמבזבזים זמן יקר של הארגון שלנו ושל אנשי התקשורת. חקרנו ביסודיות ולא מצאנו פיסי אבטחה. נתוני המשתמשים והחברה שלנו בטוחים ומאובטחים לחלוטין.



מָקוֹר: TechNadu

מה אתה חושב על זה?

התחל שיחה, לא אש. פרסם בחביבות.

פרסם תגובה