أخبار

ربما تم تسريب البيانات الشخصية لـ 3.5 مليون من مستخدمي Mobikwik وهي معروضة للبيع حاليًا على شبكة الويب المظلمة

تعرض تطبيق المدفوعات الرقمية Mobikwik للنيران بعد أن اكتشف أن بيانات 3.5 مليون مستخدم قد عُرضت للبيع على الويب المظلم في وقت سابق من هذا الأسبوع. تم العثور على خرق البيانات من قبل باحث أمني ادعى أن بيانات مستخدمي Mobikwik مثل تفاصيل KYC والعناوين وأرقام الهواتف معروضة للبيع على الويب المظلم.



تسرب بيانات 3.5 مليون مستخدم موبيكويك © TechNadu

عقدة وكيفية ربطها

اكتشف العديد من المستخدمين بالفعل تفاصيلهم الشخصية على رابط الويب المظلم الذي يتم تداوله الآن على الإنترنت. تم اكتشاف خرق البيانات لأول مرة من قبل الباحث الأمني ​​Rajshekhar Rajaharia في فبراير. 11 بيانات بطاقات حامل البطاقة الهندية كرور ، بما في ذلك التفاصيل الشخصية ونسخة KYC الإلكترونية (PAN ، Aadhar ، إلخ) يُزعم أنها تسربت من خادم شركة في الهند. 6 تيرابايت بيانات اعرف عميلك و 350 جيجا بايت ملف مضغوط mysql ، قال في فبراير.





تسرب بيانات 3.5 مليون مستخدم موبيكويك © TechNadu

لتأكيد التسريب ، نشر الباحث الأمني ​​إليوت ألدرسون لقطة شاشة للبيانات التي يتم بيعها على الويب المظلم ووصفها بأنها أكبر تسرب لبيانات اعرف عميلك في التاريخ. تقرير من TechNadu أوضح أيضًا أنه تم أيضًا تسريب بيانات أخرى مثل معرّفات البريد الإلكتروني وأرقام الهواتف وتطبيقات كلمات المرور المثبتة وعنوان IP وموقع GPS والشركة المصنعة للهاتف وتفاصيل أخرى عن المستخدمين. أنشأ بائع البيانات بوابة ويب مظلمة حيث يمكن للمرء البحث عن طريق رقم الهاتف أو معرف البريد الإلكتروني والحصول على النتائج المحددة من إجمالي 8.2 تيرابايت من البيانات.



تسرب MobiKwik حقيقي. إليكم ما كان مكب النفايات بالنسبة لي. كانت إحدى بطاقات الائتمان هذه صالحة حتى أسبوعين ماضيين ، ولا أتذكر السماح لـ MobiKwik بحفظها. الشركات التي تكذب مثل يجب أن يتم نقلها إلى عمال النظافة. https://t.co/sptyC1Jz8f pic.twitter.com/c4Uu25OviP

أفضل خيمة لشخصين 3 مواسم
- كيران جونالاجادا (أكجاكيرهاك) 29 مارس 2021

سارع Mobikwik إلى نفي الاكتشاف الأصلي من قبل Rajaharia في فبراير ، ولكن تم اكتشاف رابط من الويب المظلم على الإنترنت يوم الاثنين. ادعى العديد من المستخدمين أنه يمكنهم العثور على بياناتهم الشخصية على شبكة الإنترنت المظلمة. من غير المؤكد حاليًا ما إذا كانت التفاصيل الشخصية المتوفرة على الويب المظلم كانت جزءًا من اختراق بيانات Mobikwik. يتم الآن بيع البيانات المسربة المزعومة من Mobikwik مقابل 1.5 بيتكوين أو حوالي 86000 دولار.

نفت Mobikwik أي نوع من خرق البيانات وقالت في بيان صدر في 4 مارس / آذار ، حاول بعض من يسمون بالباحثين الأمنيين المهووسين بوسائل الإعلام مرارًا وتكرارًا تقديم ملفات ملفقة تضيع وقتًا ثمينًا لمنظمتنا وكذلك لأعضاء وسائل الإعلام. لقد حققنا بدقة ولم نجد أي ثغرات أمنية. بيانات المستخدم والشركة الخاصة بنا آمنة ومأمونة تمامًا.



مصدر: TechNadu

ما رأيك في ذلك؟

ابدأ محادثة وليس نار. انشر بلطف.

أضف تعليقا