รายงาน: ข้อมูลลูกค้า PandaBuy 1.3 ล้านรายถูกเปิดเผยโดยการละเมิด

รายงาน: ข้อมูลลูกค้า PandaBuy 1.3 ล้านรายถูกเปิดเผยโดยการละเมิด

ไทเลอร์ ครอส


ไทเลอร์ ครอส

เผยแพร่เมื่อ: April 4, 2024

ผู้คุกคามหลักได้รั่วไหลข้อมูลของลูกค้ามากกว่า 1.3 ล้านรายของ PandaBuy ซึ่งเป็นแพลตฟอร์มที่ช่วยให้คุณสามารถซื้อสินค้าจากเว็บไซต์อีคอมเมิร์ซในจีนหลายแห่งพร้อมกัน

บริษัทกล่าวว่าข้อมูลสามล้านแถวได้รับจากผู้คุกคามอย่างน้อยสองคน Saggiero หนึ่งในสองคนนี้โพสต์บนเว็บไซต์แฮ็กออนไลน์ BreackForums ว่าพวกเขาได้รับข้อมูลลูกค้าที่ละเอียดอ่อนจำนวนมหาศาล และพวกเขาจะโพสต์ในไม่ช้า

“ข้อมูลถูกขโมยโดยการใช้ช่องโหว่ที่สำคัญหลายประการใน API ของแพลตฟอร์ม และมีการระบุข้อบกพร่องอื่น ๆ ที่อนุญาตให้เข้าถึงบริการภายในของเว็บไซต์” เขาโพสต์

ข้อมูลที่ถูกขโมย ได้แก่ ID ผู้ใช้ รหัสผ่าน ชื่อเต็ม ที่อยู่ IP ที่อยู่บ้าน และข้อมูลคำสั่งซื้อของลูกค้าแบบเต็มที่เกี่ยวข้องอื่นๆ แม้จะยังไม่แน่ชัดว่า Saggiero และผู้สมรู้ร่วมคิดได้รับข้อมูลจำนวนมากขนาดนี้ แต่แฮกเกอร์รายดังกล่าวได้โพสต์ตัวอย่างข้อมูลบนฟอรัมเพื่อให้ความน่าเชื่อถือแก่คำกล่าวอ้างของเขา

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ยืนยันว่าข้อมูลที่รั่วไหลมาจาก PandaBuy

IntelBroker ซึ่งเป็นผู้สมรู้ร่วมคิดมีชื่อเสียงในด้านการละเมิดข้อมูลสำคัญของบริษัทต่างๆ เช่น Meta (Facebook) และ US Citizenship and Immigration Services (USCIS)

“ด้วยการผสมผสานระหว่างเวกเตอร์การแจงนับและการมีอยู่ของที่อยู่ Mailinator ทำให้เห็นได้ชัดว่าข้อมูลผู้ใช้มาจาก Pandabuy จริงๆ ที่อยู่อีเมลที่สร้างขึ้นได้รับการยืนยันว่าไม่มีอยู่จริง ในขณะที่ที่อยู่ในการละเมิดสามารถรีเซ็ตอีเมลได้สำเร็จ” ที่ปรึกษาด้านความปลอดภัย Troy Hunt กล่าว

ข้อมูลที่ถูกขโมยถูกขายเป็นสกุลเงินดิจิทัล ซึ่งก่อให้เกิดประกายไฟในชุมชนแฮ็ก นักวิจัยบันทึกการสนทนาที่เกิดขึ้นระหว่างแฮกเกอร์บนเว็บไซต์โซเชียลมีเดีย เช่น Telegram, Discord และ X

“การซื้อแพนด้าถูกละเมิด/”

เนื่องจากมีความน่าเชื่อถืออย่างมากต่อข้อมูลที่ถูกขโมย และแฮ็กเกอร์ก็ฉวัดเฉวียนในโอกาสในการซื้อข้อมูลดังกล่าว ตรวจสอบให้แน่ใจว่าคุณได้สับเปลี่ยนรหัสผ่าน PandaBuy ของคุณทันที

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย