• 我的订阅
  • 社会

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

类别:社会 发布时间:2023-12-01 14:03:00 来源:九派新闻

公安部网安局12月1日发布:

有人的地方就有江湖

有账号的地方就有撞库

鼓掌!还挺押韵的

“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数据库”的意思。

简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。

当你在不同平台使用相同的用户名和密码时,就相当于给黑客配了一把“万能钥匙”,只要登录成功,黑客就能随心所欲地获取你的个人信息,甚至进行数据的盗卖,这对个人和企业来说,都是巨大的安全隐患。

专项行动 案情发现

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

前段时间,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类app的短信验证码接口遭受攻击达1300余万次!

这次攻击还成功匹配注册账号30余万个,造成经济损失不说,也危及群众信息安全。

北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。

快速反应 循线追踪

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

针对此案件,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查,最终确定了喻某有重大作案嫌疑,迅速在四川省自贡市将其抓获。

据喻某交待,其于2022年10月18日注册该招聘网站账号,数次尝试验证接口。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

他发现该网站的签名算法相对单一,于是利用此弱点编写指令,制作黑客软件,对该网站进行撞库攻击。

同时该喻还长期使用类似的方式对其它各大网站进行渗透并伺机查找网站漏洞,并以此为诱饵向他人兜售自己编写的恶意程序和黑客工具,从中牟取利益。

深挖研判 成功收网

通过对喻某的审查,一个集编写恶意程序、实施撞库攻击、泄露数据资料为一体的“撞库黑客”团伙逐渐浮出水面。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

在办案民警的不懈努力下,专案组成功在四川成都将另一名嫌疑人焦某抓获,现场起获各类公司、人员数据330余万条。

据交待,该人以3000元的价格从喻某手中购来其编写的恶意程序,长期在境外网站盗卖由撞库非法获取的大量公民个人信息及公司账号数据,并使用虚拟币进行交易。

目前,犯罪嫌疑人喻某、焦某因破坏计算机信息系统被依法刑事拘留,案件正在进一步办理中。

【来源:公安部网安局】

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-12-01 14:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客宣称已入侵微软服务器取得3千万条用户资料
...时声称,他们已经黑入了微软服务器,并从中获取了3000万条用户信息数据。▲图源BleepingComputers据外媒BleepingComputer报道
2023-07-04 20:25:00
车企马自达遭网络攻击,约十万条员工及合作方个人信息泄露
...出详细说明。马自达的服务器于7月遭外部网络攻击,约10万条公司员工及业务合作方的个人信息被泄露,包括姓名、电话号、密码等,但客户信息未受影响。其后,马自达已采取措施阻止外部访
2023-09-20 15:51:00
厦门警方破获一起全链条网络犯罪团伙
...为非法牟利通过黑客技术攻击非法获取公民个人信息100余万条并贩卖给产品推销人员厦门警方奔赴四省市成功捣毁集黑客攻击、数据清洗买卖信息、提供资金、数据使用等为一体的全链条网络犯
2023-06-21 20:07:00
多个平台用一个密码?小心黑客“撞库”盗号
...司报案,称该公司的求职招聘类App的短信验证码接口遭受攻击达1300多万次,攻击还成功匹配注册账号30多万个。为此,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查。在
2023-12-09 07:27:00
这么高调的黑客,网警还是头一次见
...获取公民住址、房产、购物、信用卡等高私密度数据40余万条,为网络赌博、网络诈骗、网络水军“输血供料”。目前,该团伙被查实的非法牟利金额已超过30万元,犯罪嫌疑人奉某、唐某等人
2023-09-01 15:07:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...机关侦破一起非法侵入银行系统案,获取储户信息1300余万条的犯罪团伙10人落网。北京、江苏、陕西、上海、浙江等地公安机关也侦办多起境外黑客组织对我能源、军工、金融、教育等领域
2023-07-06 12:22:00
杭州警方破获多起涉公民信息案件,19岁嫌疑人建“社工库”机器人贩卖信息谋利落网
...个人信息罪被采取刑事强制措施,涉及公民个人信息30余万条。2023年3月,杭州市公安局上城分局民警在工作中发现,本地通信运营商手机号绑定的微信账号被嫌疑人冒充政府领导进行犯罪
2023-12-29 10:19:00
atfx:用户数据泄露引担忧,蔚来需引起重视
...今年10月9日,丰田汽车表示,使用其T-Connect服务的约29.6万条客户信息可能被泄露,包括电子邮件地址和客户手机号码
2022-12-25 16:55:00
蔚来泄露485万条用户数据,你们能不能多包容一点?
就目前的信息来看,蔚来一共泄露了485万条蔚来的注册用户数据,39.9万条用户身份证数据。虽然蔚来一共可能都没卖出这么多车子,但如此众多的用户数据是否表明,蔚来试图从各个角度搜集
2022-12-29 21:20:00
更多关于社会的资讯:
厦门网讯(厦门日报佘峥)第三届“AI(人工智能)+公共治理”学术研讨会10月31日在厦门大学举行,探讨主题之一是大学怎么培养能适应智能时代国家治理现代化的复合型人才
2025-11-02 08:11:00
92岁老人将厨房打理的像咖啡屋 孙女:爷爷一直爱整洁
大皖新闻讯 近日,江西南昌高女士拍摄了爷爷家的厨房并上传网络,干净整洁的厨房引起广泛共鸣,数百万网友观看、十多万网友点赞
2025-11-02 10:32:00
东南网11月2日讯(本网记者 冯川叶)在日前召开的2025年欧洲肿瘤内科学会(ESMO 2025)上,由福建医科大学孟超肝胆医院(福建医科大学吴孟超纪念医院)曾永毅教授团队主导完
2025-11-02 11:08:00
二十公里暖心守护!大学生热心助人获市民表扬
荆楚网(湖北日报网)讯(记者唐天琪 通讯员李向湘)10月31日,武汉城市学院收到一封来自热心市民潘萍女士的表扬信,信中讲述了该校2024级工商管理1班张奥文同学在勤工俭学途中主动救助事故受伤女生
2025-11-02 12:37:00
展民企风采 绘时代华章 “青岛企业家日”主题摄影书画展盛大启幕
鲁网11月2日讯金风送爽,山海礼赞。在青岛市第五个“企业家日”到来之际,“展民企风采·绘时代华章——企业家风采主题摄影书画展”于11月1日在青岛隆重开幕
2025-11-02 12:39:00
驿站内,调解员一番耐心开导,两位因楼道堆物产生矛盾的居民终于解开心结,原本紧锁的眉头也渐渐舒展。今年以来,南寒街道玉园南社区在邻里驿站内设立调解室
2025-11-02 12:57:00
一位八旬老人患有阿尔茨海默症,11月1日在楼下晒太阳时不慎离开小区后迷路。幸好在街头被原先所住小区的邻居认出,及时联系了网格员
2025-11-02 12:57:00
家长接孩子途中,在街头遇到“扫码送文具”的地推活动。虽然当场领到了文具,但随后几天却频繁接到培训机构推销课程的电话。11月1日
2025-11-02 12:57:00
东南网11月2日讯(福建日报记者 林剑波 见习记者 陈阳阳)怀着以文会友、增进友谊的诚意,来自中国、俄罗斯、肯尼亚、法国
2025-11-02 13:21:00
西北大学校友辛周平获2025年ICCM数学贡献奖
近日,第十届世界华人数学家大会(ICCM2025)正式公布了各类奖项的获奖名单。西北大学1978级校友辛周平被授予2025年ICCM数学贡献奖
2025-11-02 14:11:00
第二届中国具身智能与系统大会(CEAIS 2025)在西安隆重召开
2025年11月1日,第二届中国具身智能与系统大会(CEAIS 2025)在陕西省西安市隆重召开,大会由中国自动化学会主办
2025-11-02 14:11:00
西工大这门课火了!“惊动”7位博物馆馆长!
本学期,学校开设了《馆长带你看文物》的通识课程,邀请陕西历史博物馆、陕西考古博物馆、西安碑林博物馆、西安博物院、汉景帝阳陵博物院
2025-11-02 14:12:00
粤陕人才精准对接!3.3万多个岗位即将在陕西7所重点高校启动招聘
“百万英才汇南粤”2025年N城联动秋季陕西地区重点高校招聘活动即将于11月4日启动,腾讯、格力、中创新航、联通、中国人寿等名企集结
2025-11-02 14:12:00
线上“达人”线下聚!在遵义乌江寨,看见数字流量遇上三农烟火
多彩贵州网讯10月30日,由贵州省农业农村厅指导,中国国家地理·地道风物作为特邀媒体支持的2025年快手三农生态大会在遵义乌江寨举办
2025-11-02 14:21:00
近日周五下午,建行南京江宁支行临近营业结束,外汇业务柜台柏经理刚处理完一天的工作,就接到了一通咨询电话。电话那头,客户语气迟疑的提问着
2025-11-02 14:29:00