Vietnam.vn - Nền tảng quảng bá Việt Nam

ResumeLooters גונבת נתוני מחפשי עבודה בווייטנאם

Báo Thanh niênBáo Thanh niên12/02/2024

[מודעה_1]

חברת אבטחת הסייבר Group-IB הודיעה זה עתה כי קבוצת האקרים בשם ResumeLooters גנבה מידע אישי של יותר משני מיליון מחפשי עבודה על ידי חדירה ל-65 אתרי אינטרנט מסחריים ותעסוקתיים באמצעות התקפות SQL ו-XSS.

ההתקפות התמקדו באזור אסיה-פסיפיק, וכיוונו לאתרים באוסטרליה, סין, תאילנד, הודו, וייטנאם ועוד. ResumeLooters אספה שמות, כתובות דוא"ל, מספרי טלפון, היסטוריית תעסוקה, רמות השכלה ומידע רלוונטי אחר של מחפשי עבודה. על פי Group-IB, קבוצת הפשע נוסדה בנובמבר 2023 ומכרה את הנתונים הגנובים דרך ערוצי טלגרם.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

שודדי קורות חיים גנבו מידע אישי של יותר משני מיליון מחפשי עבודה

ResumeLooters משתמשת בעיקר בכלי קוד פתוח כמו SQLmap, Acunetix, Metasploit... כדי לתקוף באמצעות SQL ו-XSS ולחדור לאתרי קמעונאות וחיפוש עבודה. לאחר שזוהו ונוצלו נקודות תורפה באבטחה באתרים, הקבוצה תזריק פקודות זדוניות למספר מיקומים ב-HTML.

כאשר מוזרקים כראוי, קבוצת סקריפטים זדוניים מבוצעת כדי להציג טפסי פישינג לגניבת פרטי מבקרים. Group-IB מסרה כי ראתה מקרים של האקרים המשתמשים בטכניקות מותאמות אישית כגון יצירת פרופילי מעסיקים מזויפים ופרסום קורות חיים מזויפים כדי להכיל סקריפטים של XSS.

Group-IB הצליחה לקבל גישה למסד הנתונים הגנוב באמצעות שגיאת תצורה, כאשר התוקפים ניסו, על פי הדיווחים, לקבל גישת מנהל לחלק מהאתרים שנפרצו. בעוד שמקורם של התוקפים לא אושר, ResumeLooters מכרה, על פי הדיווחים, את הנתונים לקבוצות דוברות סינית, וכן השתמשה בגרסאות סיניות של כלי קוד פתוח.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הו צ'י מין סיטי מושכת השקעות ממפעלי השקעה זרה (FDI) בהזדמנויות חדשות
שיטפונות היסטוריים בהוי אן, כפי שנצפו ממטוס צבאי של משרד ההגנה הלאומי
"השיטפון הגדול" בנהר טו בון עלה על השיטפון ההיסטורי של 1964 ב-0.14 מטר.
רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר