• 我的订阅
  • 社会

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

类别:社会 发布时间:2023-12-01 14:03:00 来源:九派新闻

公安部网安局12月1日发布:

有人的地方就有江湖

有账号的地方就有撞库

鼓掌!还挺押韵的

“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数据库”的意思。

简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。

当你在不同平台使用相同的用户名和密码时,就相当于给黑客配了一把“万能钥匙”,只要登录成功,黑客就能随心所欲地获取你的个人信息,甚至进行数据的盗卖,这对个人和企业来说,都是巨大的安全隐患。

专项行动 案情发现

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

前段时间,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类app的短信验证码接口遭受攻击达1300余万次!

这次攻击还成功匹配注册账号30余万个,造成经济损失不说,也危及群众信息安全。

北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。

快速反应 循线追踪

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

针对此案件,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查,最终确定了喻某有重大作案嫌疑,迅速在四川省自贡市将其抓获。

据喻某交待,其于2022年10月18日注册该招聘网站账号,数次尝试验证接口。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

他发现该网站的签名算法相对单一,于是利用此弱点编写指令,制作黑客软件,对该网站进行撞库攻击。

同时该喻还长期使用类似的方式对其它各大网站进行渗透并伺机查找网站漏洞,并以此为诱饵向他人兜售自己编写的恶意程序和黑客工具,从中牟取利益。

深挖研判 成功收网

通过对喻某的审查,一个集编写恶意程序、实施撞库攻击、泄露数据资料为一体的“撞库黑客”团伙逐渐浮出水面。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

在办案民警的不懈努力下,专案组成功在四川成都将另一名嫌疑人焦某抓获,现场起获各类公司、人员数据330余万条。

据交待,该人以3000元的价格从喻某手中购来其编写的恶意程序,长期在境外网站盗卖由撞库非法获取的大量公民个人信息及公司账号数据,并使用虚拟币进行交易。

目前,犯罪嫌疑人喻某、焦某因破坏计算机信息系统被依法刑事拘留,案件正在进一步办理中。

【来源:公安部网安局】

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-12-01 14:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客宣称已入侵微软服务器取得3千万条用户资料
...时声称,他们已经黑入了微软服务器,并从中获取了3000万条用户信息数据。▲图源BleepingComputers据外媒BleepingComputer报道
2023-07-04 20:25:00
车企马自达遭网络攻击,约十万条员工及合作方个人信息泄露
...出详细说明。马自达的服务器于7月遭外部网络攻击,约10万条公司员工及业务合作方的个人信息被泄露,包括姓名、电话号、密码等,但客户信息未受影响。其后,马自达已采取措施阻止外部访
2023-09-20 15:51:00
厦门警方破获一起全链条网络犯罪团伙
...为非法牟利通过黑客技术攻击非法获取公民个人信息100余万条并贩卖给产品推销人员厦门警方奔赴四省市成功捣毁集黑客攻击、数据清洗买卖信息、提供资金、数据使用等为一体的全链条网络犯
2023-06-21 20:07:00
多个平台用一个密码?小心黑客“撞库”盗号
...司报案,称该公司的求职招聘类App的短信验证码接口遭受攻击达1300多万次,攻击还成功匹配注册账号30多万个。为此,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查。在
2023-12-09 07:27:00
这么高调的黑客,网警还是头一次见
...获取公民住址、房产、购物、信用卡等高私密度数据40余万条,为网络赌博、网络诈骗、网络水军“输血供料”。目前,该团伙被查实的非法牟利金额已超过30万元,犯罪嫌疑人奉某、唐某等人
2023-09-01 15:07:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...机关侦破一起非法侵入银行系统案,获取储户信息1300余万条的犯罪团伙10人落网。北京、江苏、陕西、上海、浙江等地公安机关也侦办多起境外黑客组织对我能源、军工、金融、教育等领域
2023-07-06 12:22:00
杭州警方破获多起涉公民信息案件,19岁嫌疑人建“社工库”机器人贩卖信息谋利落网
...个人信息罪被采取刑事强制措施,涉及公民个人信息30余万条。2023年3月,杭州市公安局上城分局民警在工作中发现,本地通信运营商手机号绑定的微信账号被嫌疑人冒充政府领导进行犯罪
2023-12-29 10:19:00
atfx:用户数据泄露引担忧,蔚来需引起重视
...今年10月9日,丰田汽车表示,使用其T-Connect服务的约29.6万条客户信息可能被泄露,包括电子邮件地址和客户手机号码
2022-12-25 16:55:00
蔚来泄露485万条用户数据,你们能不能多包容一点?
就目前的信息来看,蔚来一共泄露了485万条蔚来的注册用户数据,39.9万条用户身份证数据。虽然蔚来一共可能都没卖出这么多车子,但如此众多的用户数据是否表明,蔚来试图从各个角度搜集
2022-12-29 21:20:00
更多关于社会的资讯:
张家口市蔚县新时代文明实践朗诵展演落幕
河北新闻网讯(陈越、李安)近期,“感恩奋进 双争有我”——张家口市新时代文明实践朗诵展演蔚县专场成功举办。本次活动以“书香河北群众朗诵活动”为核心主题
2025-11-03 18:02:00
廊坊银行:做好金融“五篇大文章” 服务区域实体经济
河北新闻网讯(刘杰、陶冶、孙泽恒)10月28日,走进廊坊市金淘鑫玻璃有限公司的生产车间,机器轰鸣声此起彼伏,工人们正在自动化生产线前忙碌作业
2025-11-03 18:06:00
近日,《湖北日报》报道88岁的罗官章在五峰土家族自治县牛庄乡走完一生,工资卡余额只有38.83元。这串带着零头的数字,不像遗产
2025-11-03 18:06:00
88岁的罗官章在湖北五峰牛庄乡走完一生,工资卡38.83元的余额,是他留下的遗产,更是一名老党员令人感佩的初心写照。这位扎根高寒山区49年的老党员
2025-11-03 18:07:00
为官一任,留给后人的会是什么?是房子车子这些看得见摸得着的财产,还是那看不见摸不着的群众口碑?近日,素有“宜昌西藏”之称的五峰土家族自治县牛庄乡
2025-11-03 18:07:00
近日,温州陈女士家一口使用近30年的不锈钢锅在网络上意外走红。这口锅柄刻着专利号的老锅,历经岁月仍不生锈、不粘锅,引得网友纷纷喊话求购
2025-11-03 18:15:00
东南网10月31日讯(本网记者 冯旭 实习生 王芷青 江宇灵)“被征地农民养老保障是政府给予失地农民的补偿和福利,跟我们自己缴纳社保获得的保障有什么冲突
2025-11-03 18:20:00
10月27日,江苏省消费者权益保护委员会发布“银发一族”旅游消费调查报告,指出老年人旅游存在年龄限制、保险歧视、适老化服务不足
2025-11-03 18:22:00
11月3日,那个断指扶贫的老书记走了。他是中国好人,是全国道德模范提名获奖者,是全国脱贫攻坚奉献奖获得者,是全国优秀共产党员
2025-11-03 18:38:00
10月30日,88岁的罗官章,在他先后扎根、帮扶长达49年的五峰土家族自治县牛庄乡,带着未尽的牵挂,走完了一生。当女儿整理遗物时
2025-11-03 18:38:00
清晨的牛庄乡笼罩在薄雾中,88岁的罗官章永远合上了双眼。子女整理遗物时,发现他的工资卡上只剩下38.83元。这个数字,像一粒种子
2025-11-03 18:38:00
10月30日,“宜昌小西藏”五峰县的群山间,88岁的罗官章去世。这位退休后扎根深山数十年的老党员,用一生践行了“党员要像种子
2025-11-03 18:38:00
湖北五峰牛庄,海拔1800米的“宜昌小西藏”,88岁的罗官章带着未尽的牵挂走完了一生。银行卡余额定格在38.83元,7枚奖章被旧布层层包裹
2025-11-03 18:38:00
在海拔1800米的五峰土家族自治县牛庄乡,一位88岁老人的心脏停止了跳动,却将一座精神丰碑永久地矗立在人民心中。罗官章用49年的坚守
2025-11-03 18:38:00
10月的五峰牛庄,山风凛冽。88岁的罗官章走完了49年扎根深山的人生旅程,乡亲们攥着礼金争执着要送他最后一程,土家汉子用“撒叶儿嗬”为他送行
2025-11-03 18:38:00