支付处理公司Juspay发生数据泄漏:1亿用户信息在暗网出售
援引外媒 ZDNet 报道 , 印度支付处理公司 Juspay 超过 1 亿用户的借记卡、信用卡信息在暗网上销售 。 Juspay 主要为亚马逊、Swiggy、MakeMyTrip 等公司处理支付业务 。
文章插图
【支付处理公司Juspay发生数据泄漏:1亿用户信息在暗网出售】图片来自于 Pixabay
本次泄漏的数据是以数据转储(data dump)的形式 , 从一个被入侵的 Juspay 服务器中泄漏的 。 Juspay 已经在其官方博客中确认了此次数据泄露事件 , 并概述了此次泄露事件的细节 。
在官方博客中写道:“我们很痛心地通知您 , 2020 年 8 月 18 日确实发生了一起数据泄露事件 。 我们部分用户的非敏感掩码卡信息、手机号码和电子邮件 ID 被泄露” 。
网络安全研究人员 Rajshekhar Rajaharia 发现了数据泄露 。 他发现 , 数据转储可以在暗网上出售 。 Rajaharia 对 Business Insider 表示 , 如果黑客弄清楚用于散列卡号的加密算法 , 这次数据泄露可能会更严重 。
按照 Juspay 的说法 , 泄露的信息包括非敏感的掩码卡信息、手机号和部分用户的邮箱ID 。 该公司表示 , 泄露的信息不包括完整的卡号、订单信息、卡的PIN码或密码 。 Rajaharia 指出 , 如果用于哈希卡号的算法被泄露 , 或者黑客自己弄清楚 , 可能会给用户带来重大风险 。
除了上述风险外 , Rajaharia还指出 , 诈骗者可能会利用这次数据泄露来欺骗持卡人 。 由于泄露的数据包括手机号码 , 他们可以打电话给毫无戒备的持卡人 , 骗取他们透露完整的卡号、PIN、CVV以及一次性密码 。
- 支付宝遇到“麻烦”了?又一支付巨头崛起,还有美国给它“撑腰”
- 国家发布“铁令”,微信、支付宝始料未及,必须作出整改
- DeepMind巨亏42亿、独角兽惨遭3折贱卖,AI公司为何难有“好下场”?
- 美媒:美国拉小弟搞开放网络规范摆脱华为 但更多中国公司加入竞争搅黄美方计划
- 一汽解放青岛公司:每216秒制造一辆卡车,首台新能源轻卡今年10月下线
- RHEL 9提升了x86_64处理器的入门要求
- 特朗普还在挣扎?禁支付宝、微信支付等8款中国应用
- 每经18点丨美将禁止支付宝、微信支付等8个中国应用软件,外交部回应;铁路部门推出免费退票措施;违反居家隔离规定外出,大连3人被拘
- 北美新浪回应官网域名停用!停止更新因公司业务调整
- 深圳第一女首富:打败郭台铭,成为苹果公司金牌供应商