Nyheder

Personoplysninger om 3,5 millioner Mobikwik-brugere er muligvis lækket og er i øjeblikket til salg på det mørke web

Den digitale betalingsapp Mobikwik er kommet under beskydning, efter at det blev opdaget, at dataene fra 3,5 millioner brugere blev sat på salg på det mørke web tidligere i ugen. Databruddet blev fundet af en sikkerhedsforsker, der hævdede, at data fra Mobikwik-brugere såsom KYC-oplysninger, adresser og telefonnumre blev sat på salg på det mørke web.



Data på 3,5 millioner Mobikwik-brugere kan have lækket © TechNadu

hvilken mad der har flest kalorier i verden

Flere brugere har allerede set deres personlige oplysninger på det mørke weblink, der nu cirkulerer på internettet. Databruddet blev først fundet af sikkerhedsforsker Rajshekhar Rajaharia i februar. 11 Crore-indiske kortindehavers kortdata inklusive personlige oplysninger og KYC-soft copy (PAN, Aadhar osv.) Angiveligt lækket fra en virksomheds server i Indien. 6 TB KYC-data og 350 GB komprimeret mysql-dump, sagde han i februar.





Data på 3,5 millioner Mobikwik-brugere kan have lækket © TechNadu

For at bekræfte lækagen sendte sikkerhedsforsker Elliot Alderson et screenshot af de data, der blev solgt på det mørke web, og kaldte det den største KYC-datalæk i historien. En rapport fra TechNadu også detaljeret, at andre data såsom e-mail-id'er, telefonnumre, installerede adgangskode-apps, IP-adresse, GPS-placering, telefonproducent og andre detaljer om brugere også lækkede. Sælgeren af ​​data har oprettet en mørk webportal, hvor man kan søge på telefonnummer eller e-mail-id og få de specifikke resultater ud af i alt 8,2 TB data.



MobiKwik-lækagen er reel. Her er hvad dumpet havde for mig. Et af disse kreditkort var gyldigt indtil for et par uger siden, og jeg kan ikke huske, at jeg har givet MobiKwik tilladelse til at gemme det. Virksomheder, der lyver, burde føres til rengøringsassistenterne. https://t.co/sptyC1Jz8f pic.twitter.com/c4Uu25OviP

sovepose til sidesveller
- Kiran Jonnalagadda (ackjackerhack) 29. marts 2021

Mobikwik var hurtig til at benægte den oprindelige opdagelse af Rajaharia i februar, men et link fra det mørke web blev opdaget online mandag. Mange brugere har hævdet, at de kunne finde deres personlige data på det mørke web. Det er i øjeblikket usikkert, om personlige oplysninger, der er tilgængelige på det mørke web, var en del af Mobikwiks databrud. Påståede lækkede data fra Mobikwik sælges nu for 1,5 bitcoin eller omkring $ 86.000.

Mobikwik har benægtet enhver form for databrud og sagde i en erklæring den 4. marts, at nogle medie-vanvittige såkaldte sikkerhedsforskere gentagne gange har forsøgt at præsentere sammensatte filer, der spilder dyrebar tid for vores organisation såvel som medlemmer af medierne. Vi undersøgte grundigt og fandt ingen sikkerhedsmæssige bortfald. Vores bruger- og virksomhedsdata er helt sikre.



Kilde: TechNadu

Hvad synes du om det?

Start en samtale, ikke en ild. Send med venlighed.

Skriv kommentar