Rapport: 1.3 millioner PandaBuy-kunder-data utsatt i brudd

Rapport: 1.3 millioner PandaBuy-kunder-data utsatt i brudd

Tyler Cross


Tyler Cross

Publisert på: April 4, 2024

Store trusselaktører har lekket dataene til mer enn 1.3 millioner kunder av PandaBuy, en plattform som lar deg foreta kjøp fra flere kinesisk-baserte e-handelsnettsteder samtidig.

Selskapet sa at tre pluss millioner rader med data ble innhentet av minst to trusselaktører. En av disse to, Saggiero, la ut på nettbasert hacking-nettsted BreackForums at de fikk tak i en enorm mengde sensitiv kundedata og at de snart ville legge det ut.

"Dataene ble stjålet ved å utnytte flere kritiske sårbarheter i plattformens API og andre feil ble identifisert som ga tilgang til den interne tjenesten til nettstedet," skrev han.

De stjålne dataene inkluderer bruker-IDer, passord, fulle navn, IP-adresser, hjemmeadresser og mer angående fullstendig kundebestillingsdata. Selv om det ikke er helt sikkert at Saggiero og hans medskyldige har skaffet seg så mye data, la hackeren ut en dataprøve på forumet for å gi troverdighet til påstandene hans.

Cybersikkerhetsforskere har siden bekreftet at de lekkede dataene kom fra PandaBuy.

En medskyldig, IntelBroker, er beryktet for en rekke store datainnbrudd på selskaper som Meta (Facebook) og US Citizenship and Immigration Services (USCIS).

"Takket være en kombinasjon av oppregningsvektor og tilstedeværelsen av Mailinator-adresser, er det veldig tydelig at brukerdataene faktisk kom fra Pandabuy. Sammensatte e-postadresser bekreftes som ikke-eksisterende, mens adresser i bruddet får tilbakestilte e-poster, sier sikkerhetskonsulent Troy Hunt.

De stjålne dataene selges for kryptovaluta, noe som forårsaket en gnist i hackermiljøet. Forskere fanget samtaler mellom hackere på sosiale medier som Telegram, Discord og X.

"Panda-kjøp ble brutt/."

Siden det er mye troverdighet til de stjålne dataene og hackere surrer over muligheten til å kjøpe dem, sørg for at du umiddelbart roterer PandaBuy-passordene dine.

Tidstempel:

Mer fra Sikkerhetsdetektiver