Η εταιρεία κυβερνοασφάλειας Group-IB μόλις ανακοίνωσε ότι μια ομάδα χάκερ που ονομάζεται ResumeLooters έχει κλέψει προσωπικά δεδομένα περισσότερων από 2 εκατομμυρίων ατόμων που αναζητούν εργασία, διεισδύοντας σε 65 εμπορικές και επαγγελματικές ιστοσελίδες μέσω επιθέσεων SQL και XSS.
Οι επιθέσεις επικεντρώθηκαν στην περιοχή Ασίας-Ειρηνικού, στοχεύοντας ιστότοπους στην Αυστραλία, την Κίνα, την Ταϊλάνδη, την Ινδία, το Βιετνάμ κ.λπ. Οι ResumeLooters συνέλεξαν ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου, ιστορικό απασχόλησης, επίπεδα εκπαίδευσης και άλλες σχετικές πληροφορίες όσων αναζητούσαν εργασία. Σύμφωνα με το Group-IB, η εγκληματική ομάδα ιδρύθηκε τον Νοέμβριο του 2023 και πούλησε τα κλεμμένα δεδομένα μέσω καναλιών Telegram.
Οι ResumeLooters έκλεψαν προσωπικά δεδομένα περισσότερων από 2 εκατομμυρίων ατόμων που αναζητούσαν εργασία
Το ResumeLooters χρησιμοποιεί κυρίως εργαλεία ανοιχτού κώδικα όπως SQLmap, Acunetix, Metasploit... για να επιτεθεί μέσω SQL και XSS και να διεισδύσει σε ιστότοπους λιανικής πώλησης και αναζήτησης εργασίας. Μόλις εντοπιστούν και αξιοποιηθούν οι αδυναμίες ασφαλείας στους ιστότοπους, η ομάδα θα εισάγει κακόβουλες εντολές σε πολλαπλές θέσεις στο HTML.
Όταν εγχέεται σωστά, εκτελείται ένα σύνολο κακόβουλων σεναρίων για την εμφάνιση φορμών ηλεκτρονικού "ψαρέματος" (phishing) με σκοπό την κλοπή των πληροφοριών των επισκεπτών. Η Group-IB δήλωσε ότι έχει δει περιπτώσεις χάκερ που χρησιμοποιούν προσαρμοσμένες τεχνικές, όπως η δημιουργία ψεύτικων προφίλ εργοδοτών και η δημοσίευση ψεύτικων βιογραφικών σημειωμάτων που περιέχουν σενάρια XSS.
Το Group-IB κατάφερε να αποκτήσει πρόσβαση στην κλεμμένη βάση δεδομένων μέσω λανθασμένης διαμόρφωσης, με τους εισβολείς να φέρονται να προσπαθούν να αποκτήσουν πρόσβαση διαχειριστή σε ορισμένους από τους παραβιασμένους ιστότοπους. Ενώ η προέλευση των εισβολέων δεν έχει επιβεβαιωθεί, το ResumeLooters φέρεται να πούλησε τα δεδομένα σε κινέζικες ομάδες, καθώς και χρησιμοποιώντας κινεζικές εκδόσεις εργαλείων ανοιχτού κώδικα.
[διαφήμιση_2]
Σύνδεσμος πηγής


![[Φωτογραφία] Ο Γενικός Γραμματέας Το Λαμ παρευρίσκεται στη Διάσκεψη Υψηλού Επιπέδου για την Οικονομία Βιετνάμ-Ηνωμένο Βασίλειο](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/30/1761825773922_anh-1-3371-jpg.webp)
![[Φωτογραφία] Το Τρίτο Πατριωτικό Συνέδριο Μίμησης της Κεντρικής Επιτροπής Εσωτερικών Υποθέσεων](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/30/1761831176178_dh-thi-dua-yeu-nuoc-5076-2710-jpg.webp)
![[Φωτογραφία] Ο Γενικός Γραμματέας Τό Λαμ συναντά τον πρώην Βρετανό πρωθυπουργό Τόνι Μπλερ](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/30/1761821573624_tbt-tl1-jpg.webp)

![[Φωτογραφία] Συγκινητική σκηνή χιλιάδων ανθρώπων που σώζουν το ανάχωμα από το ορμητικό νερό](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/30/1761825173837_ndo_br_ho-de-3-jpg.webp)










































































Σχόλιο (0)