Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

ResumeLooters גונבת נתוני מחפשי עבודה בווייטנאם

Báo Thanh niênBáo Thanh niên12/02/2024

[מודעה_1]

חברת אבטחת הסייבר Group-IB הודיעה זה עתה כי קבוצת האקרים בשם ResumeLooters גנבה מידע אישי של יותר משני מיליון מחפשי עבודה על ידי חדירה ל-65 אתרי אינטרנט מסחריים ותעסוקתיים באמצעות התקפות SQL ו-XSS.

ההתקפות התמקדו באזור אסיה-פסיפיק, וכיוונו לאתרים באוסטרליה, סין, תאילנד, הודו, וייטנאם ועוד. ResumeLooters אספה שמות, כתובות דוא"ל, מספרי טלפון, היסטוריית תעסוקה, רמות השכלה ומידע רלוונטי אחר של מחפשי עבודה. על פי Group-IB, קבוצת הפשע נוסדה בנובמבר 2023 ומכרה את הנתונים הגנובים דרך ערוצי טלגרם.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

שודדי קורות חיים גנבו מידע אישי של יותר משני מיליון מחפשי עבודה

ResumeLooters משתמשת בעיקר בכלי קוד פתוח כמו SQLmap, Acunetix, Metasploit... כדי לתקוף באמצעות SQL ו-XSS ולחדור לאתרי קמעונאות וחיפוש עבודה. לאחר זיהוי וניצול חולשות אבטחה באתרים, הקבוצה תזריק פקודות זדוניות למיקומים מרובים ב-HTML.

כאשר מוזרקים כראוי, קבוצת סקריפטים זדוניים מבוצעת כדי להציג טפסי פישינג לגניבת פרטי מבקרים. Group-IB מסרה כי ראתה מקרים בהם האקרים השתמשו בטכניקות מותאמות אישית כגון יצירת פרופילי מעסיקים מזויפים ופרסום קורות חיים מזויפים כדי להכיל סקריפטים של XSS.

Group-IB הצליחה לקבל גישה למסד הנתונים הגנוב באמצעות שגיאת תצורה, וטענה כי התוקפים ניסו לקבל גישת מנהל לחלק מהאתרים שנפרצו. בעוד שמקורם של התוקפים לא אושר, ResumeLooters דווח כי מכרה את הנתונים לקבוצות דוברות סינית, וכן השתמשה בגרסאות סיניות של כלי קוד פתוח.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

מתנדנדים בצורה מסוכנת על הצוק, נאחזים בסלעים כדי לגרד ריבת אצות בחוף ג'יה לאי
48 שעות של ציד עננים, צפייה בשדות אורז ואכילת עוף ב-Y Ty
סוד הביצועים הגבוהים ביותר של ה-Su-30MK2 בשמי בה דין ב-2 בספטמבר
טויאן קוואנג מואר בפנסי אמצע הסתיו הענקיים במהלך ליל הפסטיבל

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר