Ara Başlıklar:
– 1.5 milyard açığa çıxarılan verilər
– Məxcuiyyət hırsızlığı və sosial mühəndislik hücumları riski altındakılar
CyberNews-dən alınan məlumata görə, araşdırıcılara görə, “yüz milyonlardan” böyük qeydlərə malik korunmasız bir server aşkar edilmişdir. Bu qeydlər əsasən Weibo və DiDi kimi böyük brendlərə, çox sayda digər brendlərə dairdir – toplamda məhkum edilmiş qeydlərin sayı 1.5 milyard ola bilər.Kompromat olunmuş məlumatlar şəxslərin Təsdiq edilmiş şəxsi məlumatları (TSM) – tam adlar, e-poçt ünvanları, mali məlumatlar, sağlamlıq qeydləri və telefon nömrələri daxil deyilən məlumatları daxil edirdi. Ən böyük məlumat dəstində QQ mesajlaşma proqramına məxsus məlumatlar qeyd olunur və ikinci ən böyük məlumat Weibo adı ile tanınan sosial şəbəkə devinə məxsus 504 milyon qeydiyyatdır – həqiqətən bunların əvvəlki sızıntılardan olduğu ehtimal olunur. Ən böyük məlumat dəsti başqa böyük bir sızıntının olmadığı bilinən JD.com (Jingdong) adı ilə tanınmış bir Çin e-ticarət şirkətinə məxsus, araşdırmacıların bu hadisədə şoka saldığı 142 milyon JD.com qeyd olduğunu aşkar edildi.
Sahiblik barədə aydın göstərici yoxdur
Hər neçə məlumat əvvəlki məlumat sızıntılarında görünür olsa da, məlumatların çoxu bu hadisədə “məmnun edilməmişdir”. Bu datasetin ən çox təhlükəli olanının məlum olduğu üçün bu datasetin çoxuna Malicious müddət addında “geniş və müxtəlif olan” dataset toplamağın arxa hissəsi olumağını təklif edən tədqiqatçılar olacaq.Araşdırmacılar tərəfindən sözləşmə ne az “bir neçə ay” açıq qalmışdır, lakin bir çox acıqlama etmə məktubları vasitəsilə bağlanmışdır.Açıq olan hal bayırında “çox açıq bir göstərici heç bir zaman” vermətr və bu araşdırmacıların nümayiş etdirdiyi kimi, belə bir “geniş və müxtəlif” datasetin toplanmasının arxasında fədakar məqsəd olabilecəyini göstərir.Köhnə yeddi threat actorlarına hədəf təyin etmək, mükəmməl sosial mühəndislik hücumları və məlumat hırsızlığı kimi hücumlar aparılmasına imkan verən geniş bir dataset verir.Əsla təsadüfi olaraq, bu hadisənin yaşı çoxdur, lakin demakın enəyi ötən zaman çoxdir.
Siz də bəyənə bilərsiniz
Bu gün ətrafında ən yaxşı bir istər xaricində aparıcı, məbləğləri müqayisə edinHücumlara milyonlarla istifadəçi məlumatını sızdırdığı üçün QR hücumlara milyonlarla istifadəçi məlumatını suya atdığı üçün ABŞ ştatı T-Mobile şirkəti ilə bağlı davaUyğun olan ən yaxşı antivirusun toplusu Azərbaycan