ResumeLooters ขโมยข้อมูลผู้หางานในเวียดนาม

Báo Thanh niênBáo Thanh niên12/02/2024


บริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ Group-IB เพิ่งประกาศว่ากลุ่มแฮกเกอร์ที่เรียกตัวเองว่า ResumeLooters ได้ขโมยข้อมูลส่วนบุคคลของผู้หางานมากกว่า 2 ล้านราย โดยแทรกซึมเข้าสู่เว็บไซต์เชิงพาณิชย์และสมัครงาน 65 แห่งผ่านการโจมตี SQL และ XSS

การโจมตีครั้งนี้มุ่งเป้าไปที่ภูมิภาค APAC โดยมุ่งเป้าไปที่เว็บไซต์ในออสเตรเลีย จีน ไทย อินเดีย เวียดนาม เป็นต้น ResumeLooters ได้รวบรวมชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ ประวัติการจ้างงาน การศึกษา และข้อมูลที่เกี่ยวข้องอื่นๆ ของผู้หางาน ตามรายงานของ Group-IB กลุ่มอาชญากรนี้ก่อตั้งขึ้นในเดือนพฤศจิกายน 2023 และขายข้อมูลที่ขโมยมาผ่านช่องทาง Telegram

ResumeLooters trộm dữ liệu hồ sơ tìm việc tại Việt Nam- Ảnh 1.

ResumeLooters ขโมยข้อมูลส่วนตัวของผู้หางานมากกว่า 2 ล้านคน

ResumeLooters ใช้เครื่องมือโอเพ่นซอร์สเป็นหลัก เช่น SQLmap, Acunetix, Metasploit... เพื่อโจมตีโดยใช้ SQL และ XSS เพื่อเจาะเข้าไปยังเว็บไซต์ค้าปลีกและหางาน หลังจากระบุและใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยบนเว็บไซต์แล้ว กลุ่มดังกล่าวได้แทรกคำสั่งที่เป็นอันตรายลงในหลายตำแหน่งใน HTML

เมื่อฉีดเข้าไปอย่างถูกต้องแล้ว สคริปต์ที่เป็นอันตรายชุดหนึ่งจะถูกดำเนินการเพื่อแสดงแบบฟอร์มฟิชชิ่งเพื่อขโมยข้อมูลของผู้เยี่ยมชม Group-IB กล่าวว่าพบเห็นกรณีที่แฮกเกอร์ใช้เทคนิคที่กำหนดเอง เช่น การสร้างโปรไฟล์นายจ้างปลอมและการโพสต์ CV ปลอมเพื่อให้มีสคริปต์ XSS

ด้วยการกำหนดค่าผิดพลาด Group-IB จึงสามารถเข้าถึงฐานข้อมูลที่ถูกขโมยไปได้ โดยระบุว่าผู้โจมตีพยายามเข้าถึงสิทธิ์ของผู้ดูแลระบบบนเว็บไซต์ที่ถูกบุกรุกบางแห่ง แม้ว่าจะยังไม่ได้รับการยืนยันแหล่งที่มาของผู้โจมตี แต่มีรายงานว่า ResumeLooters แอบขายข้อมูลในกลุ่มที่พูดภาษาจีน และยังใช้เครื่องมือโอเพนซอร์สเวอร์ชันภาษาจีนอีกด้วย



ลิงค์ที่มา

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

เวียดนามเรียกร้องให้แก้ปัญหาความขัดแย้งในยูเครนอย่างสันติ
การพัฒนาการท่องเที่ยวชุมชนในห่าซาง: เมื่อวัฒนธรรมภายในทำหน้าที่เป็น “คันโยก” ทางเศรษฐกิจ
พ่อชาวฝรั่งเศสพาลูกสาวกลับเวียดนามเพื่อตามหาแม่ ผล DNA เหลือเชื่อหลังตรวจ 1 วัน
ในสายตาฉัน

ผู้เขียนเดียวกัน

ภาพ

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

กระทรวง-สาขา

ท้องถิ่น

ผลิตภัณฑ์