রিপোর্ট: 1.3 মিলিয়ন PandaBuy গ্রাহকদের তথ্য লঙ্ঘন প্রকাশ

রিপোর্ট: 1.3 মিলিয়ন PandaBuy গ্রাহকদের তথ্য লঙ্ঘন প্রকাশ

টাইলার ক্রস


টাইলার ক্রস

প্রকাশিত: এপ্রিল 4, 2024

প্রধান হুমকি অভিনেতারা PandaBuy-এর 1.3 মিলিয়নেরও বেশি গ্রাহকের ডেটা ফাঁস করেছে, একটি প্ল্যাটফর্ম যা আপনাকে একাধিক চীনা-ভিত্তিক ই-কমার্স ওয়েবসাইট থেকে একবারে কেনাকাটা করতে দেয়।

সংস্থাটি বলেছে যে কমপক্ষে দুইজন হুমকি অভিনেতার দ্বারা তিন-প্লাস মিলিয়ন সারি ডেটা পাওয়া গেছে। এই দুজনের মধ্যে একজন, Saggiero, অনলাইন হ্যাকিং ওয়েবসাইট BreackForums-এ পোস্ট করেছে যে তারা বিপুল পরিমাণে সংবেদনশীল গ্রাহক ডেটা পেয়েছে এবং তারা শীঘ্রই এটি পোস্ট করবে।

"প্ল্যাটফর্মের API-এ বেশ কিছু জটিল দুর্বলতাকে কাজে লাগিয়ে ডেটা চুরি করা হয়েছিল এবং ওয়েবসাইটের অভ্যন্তরীণ পরিষেবাতে অ্যাক্সেসের অনুমতি দিয়ে অন্যান্য বাগগুলি চিহ্নিত করা হয়েছিল," তিনি পোস্ট করেছেন৷

চুরি হওয়া ডেটার মধ্যে রয়েছে ব্যবহারকারীর আইডি, পাসওয়ার্ড, পুরো নাম, আইপি ঠিকানা, বাড়ির ঠিকানা এবং আরও কিছু, গ্রাহকের সম্পূর্ণ অর্ডার ডেটা। যদিও এটি সম্পূর্ণরূপে নিশ্চিত নয় যে Saggiero এবং তার সহযোগী এত বেশি ডেটা পেয়েছে, হ্যাকার তার দাবিগুলির বিশ্বাসযোগ্যতা দিতে ফোরামে একটি ডেটা নমুনা পোস্ট করেছে৷

সাইবারসিকিউরিটি গবেষকরা নিশ্চিত করেছেন যে ফাঁস হওয়া ডেটা পান্ডাবুই থেকে এসেছে।

একজন সহযোগী, ইন্টেলব্রোকার, মেটা (ফেসবুক) এবং ইউএস সিটিজেনশিপ অ্যান্ড ইমিগ্রেশন সার্ভিসেস (ইউএসসিআইএস)-এর মতো কোম্পানিগুলিতে বড় ধরনের ডেটা লঙ্ঘনের জন্য কুখ্যাত।

"গণনা ভেক্টরের সংমিশ্রণ এবং মেলিনেটর ঠিকানাগুলির উপস্থিতির জন্য ধন্যবাদ, এটি খুব স্পষ্ট যে ব্যবহারকারীর ডেটা প্রকৃতপক্ষে পান্ডাবুই থেকে এসেছে৷ তৈরি করা ইমেল ঠিকানাগুলি অস্তিত্বহীন হিসাবে নিশ্চিত করা হয়েছে, যখন লঙ্ঘনের ঠিকানাগুলি সফলভাবে ইমেলগুলি রিসেট করে, "নিরাপত্তা পরামর্শদাতা ট্রয় হান্ট বলেছেন।

চুরি করা ডেটা ক্রিপ্টোকারেন্সির জন্য বিক্রি করা হচ্ছে, যা হ্যাকিং সম্প্রদায়ের মধ্যে একটি স্ফুলিঙ্গ সৃষ্টি করেছে। গবেষকরা টেলিগ্রাম, ডিসকর্ড এবং এক্স-এর মতো সোশ্যাল মিডিয়া সাইটগুলিতে হ্যাকারদের মধ্যে ঘটছে কথোপকথন ক্যাপচার করেছেন।

"পান্ডা কেনা লঙ্ঘন হয়েছে/।"

যেহেতু চুরি হওয়া ডেটার অনেক বিশ্বাসযোগ্যতা রয়েছে এবং হ্যাকাররা এটি কেনার সুযোগে গুঞ্জন করছে, নিশ্চিত করুন যে আপনি অবিলম্বে আপনার PandaBuy পাসওয়ার্ডগুলি ঘোরান৷

সময় স্ট্যাম্প:

থেকে আরো সুরক্ষা গোয়েন্দা