اكتشفت CloudSek تسريبًا للبيانات يحتوي على معلومات حساسة لـ 100,000 مستخدم مكسيكي من Santander، تم الإعلان عنها بصيغة نصية واضحة.اكتشاف التسرب
كلاود سيكمنصة مراقبة المخاطر الرقمية الرائدة الجيل السادس عشر اكتشفت منشورًا، على سوق قاعدة بيانات الويب السطحية، يدعي أنه معلومات لـ 100,000 مستخدم مكسيكي. تم نشر المنشور يوم 16 سبتمبر 2020 الساعة 09:54 مساءً (IST). يدعي الملصق أنه يحتوي على بيانات 100,000 مستخدم مكسيكي، بصيغة نصية واضحة. يتم بيع قاعدة البيانات مقابل 250 دولارًا أمريكيًا في سجلات بيتكوين (BTC) التي شاركها الممثل والتي يمكن أن تكون ذات صلة بالعام الحالي.
محتويات التسرب
تحتوي قاعدة البيانات المسربة على المخطط التالي:
- سيكوينسيا/u6acct/u6cvereg/u6numcto/dmsnum/dmaddr2/u6delomu/u6stado /dmcity /dmzip /u6late1/u6late2/u6tel2/dname/u6rfc/u6licrea
عينة بيانات
هذه هي العينة التي قدمها ممثل التهديد:
التخفيف
- تمكين المصادقة متعددة العوامل
- استخدم كلمة مرور قوية
- لا تشارك OTP مع أطراف ثالثة، لأن OTP هو الشيء الوحيد الذي يقف بين الجهات الفاعلة في التهديد وحسابات الضحايا
- راجع جميع الحسابات والبيانات المالية عبر الإنترنت بحثًا عن أي نشاط مشبوه.
- احذر الأصدقاء والعائلة من الجهات الفاعلة المهددة التي تنتحل شخصيتك.
- قم بتحديث تطبيقاتك وأي برامج أخرى تستخدمها بانتظام
إفصاح
قامت CloudSek بإجراء العناية الواجبة وأخطرت سانتاندر المكسيك في 17 سبتمبر 2020. ومع ذلك، لم يستجب سانتاندر، في وقت نشر هذا المقال. إذا تلقينا ردًا، فسيتم تحديثه على النحو الواجب هنا.