रिपोर्ट: 1.3 मिलियन पांडाबाय ग्राहकों का डेटा उल्लंघन में उजागर हुआ

रिपोर्ट: 1.3 मिलियन पांडाबाय ग्राहकों का डेटा उल्लंघन में उजागर हुआ

टायलर क्रॉस


टायलर क्रॉस

पर प्रकाशित: अप्रैल १, २०२४

प्रमुख ख़तरनाक अभिनेताओं ने PandaBuy के 1.3 मिलियन से अधिक ग्राहकों का डेटा लीक कर दिया है, एक ऐसा प्लेटफ़ॉर्म जो आपको एक साथ कई चीनी-आधारित ई-कॉमर्स वेबसाइटों से खरीदारी करने की सुविधा देता है।

कंपनी ने कहा कि डेटा की तीन मिलियन से अधिक पंक्तियाँ कम से कम दो ख़तरनाक अभिनेताओं द्वारा प्राप्त की गईं। इन दोनों में से एक, सग्गिएरो ने ऑनलाइन हैकिंग वेबसाइट ब्रेकफोरम्स पर पोस्ट किया कि उन्हें भारी मात्रा में संवेदनशील ग्राहक डेटा प्राप्त हुआ है और वे इसे जल्द ही पोस्ट करेंगे।

उन्होंने पोस्ट किया, “प्लेटफ़ॉर्म के एपीआई में कई महत्वपूर्ण कमजोरियों का फायदा उठाकर डेटा चुराया गया था और वेबसाइट की आंतरिक सेवा तक पहुंच की अनुमति देने वाले अन्य बग की पहचान की गई थी।”

चुराए गए डेटा में उपयोगकर्ता आईडी, पासवर्ड, पूरा नाम, आईपी पता, घर का पता और अधिक महत्वपूर्ण रूप से, पूर्ण ग्राहक ऑर्डर डेटा शामिल है। हालांकि यह पूरी तरह से निश्चित नहीं है कि सग्गिएरो और उसके साथी ने इतना डेटा प्राप्त किया है, हैकर ने अपने दावों को विश्वसनीयता प्रदान करने के लिए मंच पर एक डेटा नमूना पोस्ट किया है।

साइबर सुरक्षा शोधकर्ताओं ने पुष्टि की है कि लीक हुआ डेटा PandaBuy से आया है।

एक सहयोगी, इंटेलब्रोकर, मेटा (फेसबुक) और अमेरिकी नागरिकता और आव्रजन सेवाओं (यूएससीआईएस) जैसी कंपनियों पर प्रमुख डेटा उल्लंघनों की एक श्रृंखला के लिए कुख्यात है।

“गणना वेक्टर के संयोजन और मेलिनेटर पतों की उपस्थिति के लिए धन्यवाद, यह बहुत स्पष्ट है कि उपयोगकर्ता डेटा वास्तव में पांडाबाय से आया था। सुरक्षा सलाहकार ट्रॉय हंट ने कहा, बनाए गए ईमेल पते के अस्तित्वहीन होने की पुष्टि की जाती है, जबकि उल्लंघन वाले पते सफलतापूर्वक रीसेट ईमेल प्राप्त कर लेते हैं।

चुराए गए डेटा को क्रिप्टोकरेंसी के बदले बेचा जा रहा है, जिससे हैकिंग समुदाय में हड़कंप मच गया है। शोधकर्ताओं ने टेलीग्राम, डिस्कॉर्ड और एक्स जैसी सोशल मीडिया साइटों पर हैकर्स के बीच होने वाली बातचीत को कैद किया।

"पांडा की खरीद का उल्लंघन हो गया/।"

चूँकि चुराए गए डेटा की बहुत अधिक विश्वसनीयता है और हैकर्स इसे खरीदने के अवसर की तलाश में हैं, इसलिए सुनिश्चित करें कि आप तुरंत अपने PandaBuy पासवर्ड को घुमाएँ।

समय टिकट:

से अधिक सुरक्षा जासूस