黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

admin 2023年9月21日12:04:34评论42 views字数 1116阅读3分43秒阅读模式

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌



      研究人员声称,与之前的重大违规事件有关的臭名昭著的黑客组织已经泄露了从信用机构TransUnion窃取的数GB个人数据。一个专门收集恶意软件样本的网站 vx-underground 表示,一名绰号为“USDoD”的个人发布了一个3GB的数据库,其中包含58,505名个人的个人身份信息(PII)。



黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌


      尽管没有关于这些人是客户还是员工的信息,但考虑到该公司的规模,至少部分所获取的PII似乎来自客户。

      Vx-underground在X(以前称为Twitter)上的一篇帖子中表示:“该数据库似乎于2022年3月2日遭到泄露。这个泄露的数据库包含全球各地个人的信息,包括美洲(南北美洲)以及欧洲。”

      所获取的PII包括名字和姓氏、TransUnion内部标识符、护照信息(包括出生地点和日期)、婚姻状况、年龄、雇主信息、信用评分和贷款信息。

      对网络钓鱼攻击者来说,这是一个重要的宝库,可以用来对受害者进行后续欺诈攻击。








      Emsisoft威胁分析师Brett Callow 在X上发表的另一篇文章显示,USDoD在BreachForums上发布了这些数据,上周他们曾在该网站上共享了从3200家空客供应商窃取的个人信息。

      当时,USDoD声称与一个名为Ransomed的勒索软件组织合作。该组织已经暗示,航空航天行业的更多受害者可能很快就会被攻破,其中包括美国国防承包商洛克希德·马丁公司和雷神公司。Vx underground还声称,这一黑客组织已经向北约方面进攻。








      Radiant Logic信息安全官Chad McDonald认为,如果TransUnion违规行为是合法的,那么它应该提醒组织采取积极措施防止违规行为。

      他补充道:“企业很容易在身份数据方面遇到困难,无论是身份孤岛、重复还是异常——缺乏身份可见性和管理都可能导致对企业资源的访问不适当或过时。通过采取身份优先的安全方法,并将身份数据整合到一个单一的、经过强化的数据存储中,可以避免外部和内部的数据泄露。”


      有趣的是,数据库泄露的日期似乎与去年TransUnion南非业务发生的勒索软件事件一致,当时黑客组织要求信用机构支付1500万美元赎金。

精彩推荐

严重失误!微软38TB敏感数据遭泄露,30000多条内部消息曝光

2023.09.20

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

Clop勒索团伙大肆行动!席卷美国多家知名医院数据,医疗体系崩溃

2023.09.19

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

伊朗黑客团体入侵全球数千组织!卫星、国防、制药业全面遭殃

2023.09.18

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

注:本文由E安全编译报道,转载请联系授权并注明来源。

原文始发于微信公众号(E安全):黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月21日12:04:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌https://cn-sec.com/archives/2054695.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息