Vietnam.vn - Nền tảng quảng bá Việt Nam

ResumeLootersがベトナムで求職者のデータを盗む

Báo Thanh niênBáo Thanh niên12/02/2024

[広告_1]

サイバーセキュリティ企業Group-IBは、ResumeLootersと呼ばれるハッカー集団がSQLおよびXSS攻撃を通じて65の商業および求人ウェブサイトに侵入し、200万人以上の求職者の個人データを盗んだと発表した。

攻撃はアジア太平洋地域を中心とし、オーストラリア、中国、タイ、インド、ベトナムなどのウェブサイトを標的としました。ResumeLootersは、求職者の名前、メールアドレス、電話番号、職歴、学歴などの関連情報を収集しました。Group-IBによると、この犯罪グループは2023年11月に設立され、盗んだデータをTelegramチャンネルを通じて販売していました。

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

ResumeLootersが200万人以上の求職者の個人情報を盗む

ResumeLootersは主にSQLmap、Acunetix、Metasploitなどのオープンソースツールを用いてSQLとXSSを介した攻撃を行い、小売業や求人検索サイトに侵入します。ウェブサイトのセキュリティ上の弱点を特定して悪用すると、HTMLの複数の箇所に悪意のあるコマンドを挿入します。

適切に挿入されると、一連の悪意のあるスクリプトが実行され、フィッシングフォームが表示され、訪問者の情報が盗まれます。Group-IBによると、ハッカーが偽の雇用主プロフィールを作成したり、偽の履歴書を投稿したりするといった独自の手法を用いてXSSスクリプトを組み込んだ事例が確認されています。

Group-IBは設定ミスを通じて盗まれたデータベースへのアクセスに成功し、攻撃者は侵入したウェブサイトの一部への管理者アクセスを試みていたと述べています。攻撃者の出自は確認されていませんが、ResumeLootersは中国語圏のグループにデータを販売し、オープンソースツールの中国語版も使用していたと報じられています。


[広告2]
ソースリンク

コメント (0)

No data
No data
A80訓練場で飛行する翼
9月2日の建国記念日を祝うパレード隊列に特別パイロットが参加
兵士たちは訓練場で暑い太陽の下を行進している
9月2日の建国記念日に備えてハノイ上空でヘリコプターのリハーサルを見る
U23ベトナムが東南アジアU23選手権のトロフィーを持ち帰った
北部の島々は「原石」のような場所で、海産物は安く、本土から船で10分ほどの距離にある。
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える
S-300PMU1ミサイルがハノイの空を守るために実戦投入される
蓮の開花シーズンは、ニンビンの雄大な山々と川に観光客を惹きつけます
クー・ラオ・マイ・ニャ:荒々しさ、荘厳さ、そして静寂が溶け合う場所

遺産

企業

No videos available

ニュース

政治体制

地方

製品