• 我的订阅
  • 社会

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

类别:社会 发布时间:2023-12-01 14:03:00 来源:九派新闻

公安部网安局12月1日发布:

有人的地方就有江湖

有账号的地方就有撞库

鼓掌!还挺押韵的

“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数据库”的意思。

简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。

当你在不同平台使用相同的用户名和密码时,就相当于给黑客配了一把“万能钥匙”,只要登录成功,黑客就能随心所欲地获取你的个人信息,甚至进行数据的盗卖,这对个人和企业来说,都是巨大的安全隐患。

专项行动 案情发现

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

前段时间,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类app的短信验证码接口遭受攻击达1300余万次!

这次攻击还成功匹配注册账号30余万个,造成经济损失不说,也危及群众信息安全。

北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。

快速反应 循线追踪

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

针对此案件,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查,最终确定了喻某有重大作案嫌疑,迅速在四川省自贡市将其抓获。

据喻某交待,其于2022年10月18日注册该招聘网站账号,数次尝试验证接口。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

他发现该网站的签名算法相对单一,于是利用此弱点编写指令,制作黑客软件,对该网站进行撞库攻击。

同时该喻还长期使用类似的方式对其它各大网站进行渗透并伺机查找网站漏洞,并以此为诱饵向他人兜售自己编写的恶意程序和黑客工具,从中牟取利益。

深挖研判 成功收网

通过对喻某的审查,一个集编写恶意程序、实施撞库攻击、泄露数据资料为一体的“撞库黑客”团伙逐渐浮出水面。

求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?

在办案民警的不懈努力下,专案组成功在四川成都将另一名嫌疑人焦某抓获,现场起获各类公司、人员数据330余万条。

据交待,该人以3000元的价格从喻某手中购来其编写的恶意程序,长期在境外网站盗卖由撞库非法获取的大量公民个人信息及公司账号数据,并使用虚拟币进行交易。

目前,犯罪嫌疑人喻某、焦某因破坏计算机信息系统被依法刑事拘留,案件正在进一步办理中。

【来源:公安部网安局】

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-12-01 14:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

黑客宣称已入侵微软服务器取得3千万条用户资料
...时声称,他们已经黑入了微软服务器,并从中获取了3000万条用户信息数据。▲图源BleepingComputers据外媒BleepingComputer报道
2023-07-04 20:25:00
车企马自达遭网络攻击,约十万条员工及合作方个人信息泄露
...出详细说明。马自达的服务器于7月遭外部网络攻击,约10万条公司员工及业务合作方的个人信息被泄露,包括姓名、电话号、密码等,但客户信息未受影响。其后,马自达已采取措施阻止外部访
2023-09-20 15:51:00
厦门警方破获一起全链条网络犯罪团伙
...为非法牟利通过黑客技术攻击非法获取公民个人信息100余万条并贩卖给产品推销人员厦门警方奔赴四省市成功捣毁集黑客攻击、数据清洗买卖信息、提供资金、数据使用等为一体的全链条网络犯
2023-06-21 20:07:00
多个平台用一个密码?小心黑客“撞库”盗号
...司报案,称该公司的求职招聘类App的短信验证码接口遭受攻击达1300多万次,攻击还成功匹配注册账号30多万个。为此,北京市公安局网安总队会同朝阳分局立即成立专案组开展侦查。在
2023-12-09 07:27:00
这么高调的黑客,网警还是头一次见
...获取公民住址、房产、购物、信用卡等高私密度数据40余万条,为网络赌博、网络诈骗、网络水军“输血供料”。目前,该团伙被查实的非法牟利金额已超过30万元,犯罪嫌疑人奉某、唐某等人
2023-09-01 15:07:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...机关侦破一起非法侵入银行系统案,获取储户信息1300余万条的犯罪团伙10人落网。北京、江苏、陕西、上海、浙江等地公安机关也侦办多起境外黑客组织对我能源、军工、金融、教育等领域
2023-07-06 12:22:00
杭州警方破获多起涉公民信息案件,19岁嫌疑人建“社工库”机器人贩卖信息谋利落网
...个人信息罪被采取刑事强制措施,涉及公民个人信息30余万条。2023年3月,杭州市公安局上城分局民警在工作中发现,本地通信运营商手机号绑定的微信账号被嫌疑人冒充政府领导进行犯罪
2023-12-29 10:19:00
atfx:用户数据泄露引担忧,蔚来需引起重视
...今年10月9日,丰田汽车表示,使用其T-Connect服务的约29.6万条客户信息可能被泄露,包括电子邮件地址和客户手机号码
2022-12-25 16:55:00
蔚来泄露485万条用户数据,你们能不能多包容一点?
就目前的信息来看,蔚来一共泄露了485万条蔚来的注册用户数据,39.9万条用户身份证数据。虽然蔚来一共可能都没卖出这么多车子,但如此众多的用户数据是否表明,蔚来试图从各个角度搜集
2022-12-29 21:20:00
更多关于社会的资讯: