Vietnam.vn - Nền tảng quảng bá Việt Nam

Το ResumeLooters κλέβει δεδομένα αναζητούντων εργασία στο Βιετνάμ

Báo Thanh niênBáo Thanh niên12/02/2024

[διαφήμιση_1]

Η εταιρεία κυβερνοασφάλειας Group-IB μόλις ανακοίνωσε ότι μια ομάδα χάκερ που ονομάζεται ResumeLooters έχει κλέψει προσωπικά δεδομένα περισσότερων από 2 εκατομμυρίων ατόμων που αναζητούν εργασία, διεισδύοντας σε 65 εμπορικές και επαγγελματικές ιστοσελίδες μέσω επιθέσεων SQL και XSS.

Οι επιθέσεις επικεντρώθηκαν στην περιοχή Ασίας-Ειρηνικού, στοχεύοντας ιστότοπους στην Αυστραλία, την Κίνα, την Ταϊλάνδη, την Ινδία, το Βιετνάμ κ.λπ. Οι ResumeLooters συνέλεξαν ονόματα, διευθύνσεις email, αριθμούς τηλεφώνου, ιστορικό απασχόλησης, επίπεδα εκπαίδευσης και άλλες σχετικές πληροφορίες όσων αναζητούσαν εργασία. Σύμφωνα με το Group-IB, η εγκληματική ομάδα ιδρύθηκε τον Νοέμβριο του 2023 και πούλησε τα κλεμμένα δεδομένα μέσω καναλιών Telegram.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

Οι ResumeLooters έκλεψαν προσωπικά δεδομένα περισσότερων από 2 εκατομμυρίων ατόμων που αναζητούσαν εργασία

Το ResumeLooters χρησιμοποιεί κυρίως εργαλεία ανοιχτού κώδικα όπως SQLmap, Acunetix, Metasploit... για να επιτεθεί μέσω SQL και XSS και να διεισδύσει σε ιστότοπους λιανικής πώλησης και αναζήτησης εργασίας. Μόλις εντοπιστούν και αξιοποιηθούν οι αδυναμίες ασφαλείας στους ιστότοπους, η ομάδα θα εισάγει κακόβουλες εντολές σε πολλαπλές θέσεις στο HTML.

Όταν εγχέεται σωστά, εκτελείται ένα σύνολο κακόβουλων σεναρίων για την εμφάνιση φορμών ηλεκτρονικού "ψαρέματος" (phishing) με σκοπό την κλοπή των πληροφοριών των επισκεπτών. Η Group-IB δήλωσε ότι έχει δει περιπτώσεις χάκερ που χρησιμοποιούν προσαρμοσμένες τεχνικές, όπως η δημιουργία ψεύτικων προφίλ εργοδοτών και η δημοσίευση ψεύτικων βιογραφικών σημειωμάτων που περιέχουν σενάρια XSS.

Το Group-IB κατάφερε να αποκτήσει πρόσβαση στην κλεμμένη βάση δεδομένων μέσω λανθασμένης διαμόρφωσης, με τους εισβολείς να φέρονται να προσπαθούν να αποκτήσουν πρόσβαση διαχειριστή σε ορισμένους από τους παραβιασμένους ιστότοπους. Ενώ η προέλευση των εισβολέων δεν έχει επιβεβαιωθεί, το ResumeLooters φέρεται να πούλησε τα δεδομένα σε κινέζικες ομάδες, καθώς και χρησιμοποιώντας κινεζικές εκδόσεις εργαλείων ανοιχτού κώδικα.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν