Vietnam.vn - Nền tảng quảng bá Việt Nam

ResumeLooters крадет данные соискателей работы во Вьетнаме

Báo Thanh niênBáo Thanh niên12/02/2024


Компания Group-IB, занимающаяся кибербезопасностью, только что объявила, что хакерская группа под названием ResumeLooters похитила персональные данные более 2 миллионов соискателей работы, проникнув на 65 коммерческих и поисковых сайтов с помощью SQL- и XSS-атак.

Атаки были сосредоточены в регионе Азиатско-Тихоокеанского региона и были нацелены на веб-сайты в Австралии, Китае, Таиланде, Индии, Вьетнаме и т. д. ResumeLooters собирали имена, адреса электронной почты, номера телефонов, историю трудоустройства, образование и другую соответствующую информацию о соискателях работы. По данным Group-IB, преступная группировка была основана в ноябре 2023 года и продавала украденные данные через каналы Telegram.

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

ResumeLooters украли персональные данные более 2 миллионов соискателей работы

ResumeLooters в основном использует инструменты с открытым исходным кодом, такие как SQLmap, Acunetix, Metasploit... для атак через SQL и XSS с целью проникновения на сайты розничной торговли и поиска работы. После того, как группа обнаружила и использовала уязвимости безопасности на веб-сайтах, она внедрила вредоносные команды в несколько мест в HTML-коде.

При правильном внедрении будет запущен набор вредоносных скриптов, которые будут отображать фишинговые формы для кражи информации посетителей. Group-IB заявила, что зафиксировала случаи использования хакерами нестандартных приемов, таких как создание поддельных профилей работодателей и публикация поддельных резюме, содержащих скрипты XSS.

По словам компании, благодаря неправильной настройке Group-IB смогла получить доступ к украденной базе данных, добавив, что злоумышленники попытались получить доступ администратора на некоторых взломанных веб-сайтах. Хотя происхождение злоумышленников не подтверждено, сообщается, что ResumeLooters продает данные в китайскоязычных группах, а также использует китайские версии инструментов с открытым исходным кодом.



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Болельщики из Юго-Восточной Азии отреагировали на победу сборной Вьетнама над Камбоджей
Священный круг жизни
Гробницы в Хюэ
Откройте для себя живописный Муйтрео в Куангчи

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт