报告:1.3 万 PandaBuy 客户数据遭泄露

报告:1.3 万 PandaBuy 客户数据遭泄露

泰勒克罗斯


泰勒克罗斯

发表于: 2024 年 4 月 4 日

主要威胁者已经泄露了 PandaBuy 超过 1.3 万客户的数据,PandaBuy 是一个可以让你同时从多个中国电子商务网站购物的平台。

该公司表示,至少两名威胁行为者获得了三百万行数据。其中两人之一萨吉罗 (Saggiero) 在在线黑客网站 BreackForums 上发帖称,他们获得了大量敏感客户数据,并将很快发布。

他发帖称:“数据是通过利用平台 API 中的几个关键漏洞而被盗的,并且还发现了其他允许访问网站内部服务的错误。”

被盗数据包括用户 ID、密码、全名、IP 地址、家庭住址,以及更重要的完整客户订单数据。虽然不能完全确定萨吉罗和他的同伙已经获得了这么多数据,但黑客在论坛上发布了一个数据样本,以增加他的说法的可信度。

网络安全研究人员随后证实,泄露的数据来自 PandaBuy。

其同谋 IntelBroker 因针对 Meta (Facebook) 和美国公民及移民服务局 (USCIS) 等公司的一系列重大数据泄露而臭名昭著。

“由于枚举向量和 Mailinator 地址的存在相结合,很明显用户数据确实来自 Pandabuy。伪造的电子邮件地址被确认为不存在,而泄露的地址成功地收到了重置电子邮件,”安全顾问 Troy Hunt 说。

被盗数据被出售为加密货币,这在黑客界引起了轩然大波。研究人员捕获了黑客在 Telegram、Discord 和 X 等社交媒体网站上发生的对话。

“熊猫购买遭到破坏/。”

由于被盗数据具有很高的可信度,并且黑客们正在趁机购买这些数据,因此请确保您立即轮换您的 PandaBuy 密码。

时间戳记:

更多来自 安全侦探