يدعي ممثل التهديد أن لديه 150 مليون سجل تطعيم هندي لـ COVID 19

يبيع منشور على منتدى الجرائم الإلكترونية سجلات 150 مليون هندي تلقوا لقاح COVID 19 مقابل 800 دولار أمريكي
تم التحديث بتاريخ
August 19, 2025
تم النشر في
August 12, 2021
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
الفئةاستخبارات الخصمالصناعات المتأثرةالرعاية الصحية، الحكومةالمنطقة المتأثرةالهندحقول البياناتالاسم، رقم الهاتف المحمول، معرف Aadhaar، GPS، الموقع، الولاية، إلخ.

ملخص تنفيذي

  • كلاود سيكمنصة مراقبة المخاطر الرقمية الرائدة الجيل السادس عشر اكتشفت منشورًا، في منتدى الجرائم الإلكترونية، يبيع سجلات 150 مليون هندي، تلقوا لقاح COVID 19، مقابل 800 دولار أمريكي.
  • في الهند، تتم إدارة جميع تسجيلات لقاح COVID من خلال بوابة COWIN، التي تم تطويرها وإدارتها من قبل حكومة الهند.
  • يعمل فريق CloudSek Threat Intelligence على التحقق من صحة الادعاءات الواردة في المنشور.
[معرف التسمية التوضيحية = «المرفق _17663" aligncenter «العرض = «632"]Threat actor’s post on the dark web forum مشاركة ممثل التهديد على منتدى الويب المظلم [/caption]

التحليل

كما تم الإعلان عن قاعدة بيانات «الأشخاص الذين تم تطعيمهم بـ COVID19» عبر قناة Telegram الخاصة في 27 مايو 2021. ادعى هذا المنشور أيضًا أن قاعدة البيانات تحتوي على 150 مليون سجل. ومع ذلك، تم بيعها مقابل 1000 دولار أمريكي. مقبض Telegram الذي نشر هذا هو أيضًا مسؤول قناة Telegram الخاصة. يمتلك مسؤول القناة تاريخًا في إعادة بيع قواعد البيانات، والتي تم تسريبها سابقًا بواسطة مجموعات برامج الفدية.من المرجح أن تتم إدارة «Dark Leak Market» وقناة Telegram من قبل نفس الكيان، نظرًا لأن جميع قواعد البيانات المعلن عنها عبر قناة Telegram قد تم بيعها باستمرار على عنوان URL الخاص بـ «Dark Leak Market» أيضًا، في غضون فترة زمنية قصيرة. في وقت نشر هذا التقرير، لم يكن عنوان URL الخاص بـ Dark Leak Market نشطًا. [معرف التسمية التوضيحية = «المرفق _17664" aligncenter «العرض = «322"]Post on the private Telegram channel انشر على قناة تيليجرام الخاصة [/caption] كانت هناك أيضًا شائعات في المنتديات السرية مفادها أن «Dark Leak Market» عبارة عن عملية احتيال. [معرف التسمية التوضيحية = «المرفق _17667" aligncenter «العرض = «430"]Chatter on underground forums that “Dark Leak Market” is a scam تحدث في المنتديات السرية عن أن «Dark Leak Market» عبارة عن عملية احتيال [/caption] بعد وقت قصير من نشرها، تمت مناقشة تغريدة Dark Tracer في منتدى سري، حيث أشار العديد من المستخدمين إلى أن المنشور عبارة عن عملية احتيال. [معرف التسمية التوضيحية = «المرفق _17668" aligncenter «العرض ="586"]Underground discussions on the tweet مناقشات سرية حول التغريدة [/caption]

التأثير والتخفيف

تخفيف التأثيريزعم المنشور أن قاعدة البيانات تحتوي على معلومات حساسة للمستخدمين مثل الاسم وأرقام الهواتف المحمولة ومعرف AADHAR والموقع الجغرافي وما إلى ذلك، من بين 150 مليون مستخدم متأثر. إذا كانت هذه المعلومات أصلية، فمن المحتمل استخدامها لنشر هجمات الهندسة الاجتماعية. بشكل استباقي، يمكن اتخاذ التدابير التالية لتجنب إساءة استخدام البيانات:
  • استخدم كلمات مرور قوية.
  • قم بتمكين المصادقة متعددة العوامل لجميع الحسابات عبر الإنترنت.
  • لا تشارك OTP مع أطراف ثالثة.
  • قم بمراجعة الحسابات عبر الإنترنت والبيانات المالية بشكل دوري.
ملاحظة: ستستمر CloudSek في مراقبة رابط Onion الخاص بـ «Dark Leak Market» والبحث في المنتديات السرية الأخرى للحصول على تحديثات حول هذا التسرب المزعوم لقاعدة بيانات COVID 19.

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة