Haker sprzedaje dane KYC 3,5 miliona hindusów
Kryptowaluty to preferowany sposób płatności w darknecie. Ostatnio pewien haker wypuścił do sieci dane KYC prawie 3,5 miliona Hindusów. Dane pochodzą od indyjskiego dostawcy usług płatniczych MobiKwik.
W chwili pisania tego tekstu firma zaprzeczyła naruszeniu danych. Kilka innych źródeł potwierdza jednak te doniesienia. Prawdopodobnie 8,2 TB skradzionych danych KYC znalazło się w sprzedaży na popularnym forum dla hakerów. Cena to 1,5 Bitcoina.
Według niezależnego analityka Rajshekhar Rajaharia, sprzedawca stworzył specjalny portal dla hakerów. Osoby, które zakupią pakiet danych mogą wyszukać szczegółowe informacje tj. numery telefonu, czy emaile. Jeśli kupujący chce wejść w posiadanie całej bazy danych, musi zapłacić 1,5 BTC.
Sprzedawca reklamuje swój produkt tym, że każdy wpis w bazie danych może być wykorzystany do wyłudzenia kredytu na kwotę od 500 do 1000 dolarów w indyjskiej walucie. Jeśli faktycznie tak by było, początkowa inwestycja 1,5 BTC zamieniłaby się w 3 miliardy dolarów. Sprzedający twierdzi też, że udało mu się już uzyskać pożyczki na podstawie tych informacji.
Tymczasem MobiKwik nieustannie neguje, że doszło do naruszenia danych i stwierdził w oświadczeniu:
Niektórzy oszaleli na punkcie mediów. Tak zwani badacze bezpieczeństwa wielokrotnie próbowali przedstawić wymyślone pliki marnując cenny czas naszej organizacji, jak również członków mediów. Dokładnie zbadaliśmy sprawę i nie znaleźliśmy żadnych luk w zabezpieczeniach. Nasze dane użytkowników i firmy są całkowicie bezpieczne i pewne.
Oświadczenie to nie wyjaśnia jednak, dlaczego sprzedawca w ciemnej sieci twierdzi, że źródłem danych jest MobiKwik. Próbki widoczne na portalu zawierały kody QR MobiKwik.
11 Crore Indian CardHolders data alleged leaked from @MobiKwik Server, Hacker claimed. It Seems hacker still have their data. Backup was alleged taken on 20Jan 2021. He claim to have mobikwik access since last 30 days. @RBI @IndianCERT Please look into this matter.#InfoSec #GDPR pic.twitter.com/tBS3U6Oqhw
— Rajshekhar Rajaharia (@rajaharia) March 4, 2021
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.