安全|[图]支付处理公司Juspay发生数据泄漏: 1亿用户信息在暗网出售
【安全|[图]支付处理公司Juspay发生数据泄漏: 1亿用户信息在暗网出售】援引外媒 ZDNet 报道,印度支付处理公司 Juspay 超过 1 亿用户的借记卡、信用卡信息在暗网上销售 。Juspay 主要为亚马逊、Swiggy、MakeMyTrip 等公司处理支付业务 。
文章图片
图片来自于 Pixabay
本次泄漏的数据是以数据转储(data dump)的形式,从一个被入侵的 Juspay 服务器中泄漏的 。Juspay 已经在其官方博客中确认了此次数据泄露事件,并概述了此次泄露事件的细节 。
在官方博客中写道:“我们很痛心地通知您,2020 年 8 月 18 日确实发生了一起数据泄露事件 。我们部分用户的非敏感掩码卡信息、手机号码和电子邮件 ID 被泄露” 。
网络安全研究人员 Rajshekhar Rajaharia 发现了数据泄露 。他发现,数据转储可以在暗网上出售 。Rajaharia 对 Business Insider 表示,如果黑客弄清楚用于散列卡号的加密算法,这次数据泄露可能会更严重 。
按照 Juspay 的说法,泄露的信息包括非敏感的掩码卡信息、手机号和部分用户的邮箱ID 。该公司表示,泄露的信息不包括完整的卡号、订单信息、卡的PIN码或密码 。Rajaharia 指出,如果用于哈希卡号的算法被泄露,或者黑客自己弄清楚,可能会给用户带来重大风险 。
除了上述风险外,Rajaharia还指出,诈骗者可能会利用这次数据泄露来欺骗持卡人 。由于泄露的数据包括手机号码,他们可以打电话给毫无戒备的持卡人,骗取他们透露完整的卡号、PIN、CVV以及一次性密码 。
推荐阅读
- 功能|小米 Watch S1图赏:商务气质新系列,稳步入场不急切
- 微信|积极落实互联互通,微信收款码支持云闪付及银行APP支付物料落地
- 样儿|从太空看地球新年灯光秀啥样儿?快看!绝美风云卫星图来了
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 截图|靠抄袭对标苹果?心动黄一孟指责小米新版游戏中心抄袭TapTap
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 换卡|突然宣布:被迫停止运营!
- 测试|图森未来完成全球首次无人驾驶重卡在公开道路的全无人化测试
- 科学|中阳县北街小学:体验科学魅力
