Vietnam.vn - Nền tảng quảng bá Việt Nam

ResumeLooters vole les données des demandeurs d'emploi au Vietnam

Báo Thanh niênBáo Thanh niên12/02/2024


La société de cybersécurité Group-IB vient d'annoncer qu'un groupe de pirates informatiques appelé ResumeLooters a volé les données personnelles de plus de 2 millions de demandeurs d'emploi en infiltrant 65 sites Web commerciaux et d'emploi via des attaques SQL et XSS.

Les attaques se sont concentrées sur la région APAC, ciblant des sites Web en Australie, en Chine, en Thaïlande, en Inde, au Vietnam, etc. ResumeLooters a collecté des noms, des adresses e-mail, des numéros de téléphone, des antécédents professionnels, des études et d'autres informations pertinentes sur les demandeurs d'emploi. Selon Group-IB, le groupe criminel a été fondé en novembre 2023 et vendait des données volées via les chaînes Telegram.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

Des pilleurs de CV ont volé les données personnelles de plus de 2 millions de demandeurs d'emploi

ResumeLooters utilise principalement des outils open source tels que SQLmap, Acunetix, Metasploit... pour attaquer via SQL et XSS afin de pénétrer les sites Web de vente au détail et de recherche d'emploi. Une fois qu'ils ont identifié et exploité les vulnérabilités de sécurité sur les sites Web, le groupe a injecté des commandes malveillantes à plusieurs endroits dans le code HTML.

Lorsqu'il est correctement injecté, un ensemble de scripts malveillants sera exécuté pour afficher des formulaires de phishing afin de voler les informations des visiteurs. Group-IB a déclaré avoir constaté des cas de pirates informatiques utilisant des techniques personnalisées telles que la création de faux profils d'employeurs et la publication de faux CV contenant des scripts XSS.

Grâce à une mauvaise configuration, Group-IB a pu accéder à la base de données volée, a-t-il déclaré, ajoutant que les attaquants ont tenté d'obtenir un accès administrateur sur certains des sites Web compromis. Bien que l'origine des attaquants n'ait pas été confirmée, ResumeLooters aurait vendu des données à des groupes parlant chinois et utilisé des versions chinoises d'outils open source.



Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

Les supporters d'Asie du Sud-Est réagissent à la victoire de l'équipe vietnamienne contre le Cambodge
Le cercle sacré de la vie
Tombeaux à Hué
Découvrez le pittoresque Mui Treo à Quang Tri

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit