- کارگزار معروف داده "ShinyHunters" نقض داده های "Big Basket" در نوامبر 2020 را به صورت رایگان به اشتراک می گذارد.
- این امر خطرات مشابهی را برای 20 میلیون مشتری در معرض سوپرمارکت آنلاین ارائه می دهد.
- همان گفته می شود فروشنده به تازگی نمونه ای از داده های Upstox را داده است ، اما با پرداخت دیه اشتراک گذاری را متوقف کرده است.
داده های "Big Basket" که برای اولین بار در ماه نوامبر سال 2020 به صورت آنلاین درز کرد ، اکنون دوباره در یک انجمن هکر محبوب ظاهر شده است. از طریق یک پست تازه توسط کارگزار معروف داده "ShinyHunters". این بازیگر کل مجموعه 20 میلیون رکورد مشتری را شامل می شود ، از جمله نام کامل ، آدرس ایمیل ، شماره تلفن ، آدرس فیزیکی و چندین داده با اهمیت ثانویه که می تواند در دست بازیگران مناسب باشد.
اگرچه این داده ها نیستند" در نتیجه یک نقض جدید در سیستم عامل سوپرمارکت آنلاین بزرگ هند ، معرفی مجدد این مجموعه آن را به افراد مخرب تر منتقل می کند و می تواند تلاش های بهره برداری مجدد را شروع کند. اگر هنوز کاربرانی باشند که از آخرین بار گذرواژه خود را بازنشانی نکنند ، اکنون در فعالیتهای مخرب با خطر جدیدی مواجه می شوند.
همچنین ، همانطور که اکنون یاد گرفتیم ، هشی که قرار است به رمزگذاری و محافظت از رمزهای عبور حتی در صورت نشت داده ها کمک کند ، آنقدر ضعیف است که ممکن است رمزهای عبور نیز به عنوان متن ساده در نظر گرفته شوند. همانطور که جزئیات "زیر نقض" در یک توییت مربوطه وجود دارد ، استفاده از قدرت پردازش یک کارت گرافیک مدرن برای رمزگشایی این رمزهای عبور هش شده در مدت زمان نسبتاً کوتاهی کافی است.
ما از محقق امنیتی راجشخار راجاهاریا درخواست کرده ایم در مورد این اظهار نظر کنید زیرا او از سال گذشته این حوادث را از نزدیک دنبال می کند ، بنابراین آنچه را که با ما به اشتراک گذاشته است در اینجا آمده است:
نکته ای که باید به آن توجه شود این است که این نقض در هنگام تأیید سایبل "کیسه ائولوس" را باز کرد ، اما به اتهامات مربوط به اخاذی Big Basket و درخواست دیه برای محرمانه نگه داشتن حادثه نقض مواجه شد. شایعات سایبل را با ShinyHunters مرتبط کردند ، اما هیچ یک از این موارد تأیید نشد و ما به مدیرعامل سایبل مراجعه کردیم ، که در آن زمان قاطعانه همه چیز را انکار کرد.
ShinyHunters همچنین یک پست ارسال کرده است بخشی از 100000 رکورد متعلق به Upstox ، یک سکوی تجارت آنلاین هند که فروشنده داده ادعا می کرد آن را باج می گرفت. در این لیست ادعا شده است که Upstox سرانجام دیه را پرداخت کرده ، بنابراین پیوندهای بارگیری قطع شد. باز هم ، Upstox هرگز هیچ یک از این موارد را به طور رسمی تأیید نکرد ، بنابراین ما فقط طبق گفته فروشنده داده ، آنچه را که ادعا می شود داستان است ، تولید می کنیم.