Informações pessoais e senhas de mais de 12.000 doadores de sangue indianos vazaram

O banco de dados vazado contém grupo sanguíneo, número de celular, ID de e-mail, senha, entre outras informações pertinentes aos doadores registrados.
Updated on
April 17, 2026
Published on
June 12, 2020
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
O CloudSEK descobriuum vazamento de dados que contém informações confidenciais de 12.472 doadores de sangue registrados no http://www.indianblooddonors.com/index.php. A Indian Blood Donors é uma organização que mantém um banco de dados gratuito de doadores de sangue. Eles também têm um aplicativo, que combina os destinatários com o doador mais próximo, com base no tipo sanguíneo.

Descoberta do vazamento

Um pesquisador do CloudSEK descobriu postagens em 2 fóruns anunciando um banco de dados de doadores de sangue indianos registrados em http://www.indianblooddonors.com/index.php. As postagens afirmavam que o banco de dados, que contém informações de identificação pessoal dos doadores (PII), tipo sanguíneo, e senhas em texto simples, estava disponível gratuitamente. Assim, conseguimos obter o banco de dados completo sem nenhum custo para validar seu conteúdo.

[caption id="attachment_6676" align="aligncenter” width="587"]Posts advertising the data leak on different forums Postagens anunciando o vazamento de dados em diferentes fóruns [/caption]

O conteúdo do vazamento

O banco de dados completo contém 12.472 registros e cada registro tem os seguintes campos:
    • IDENTIFICAÇÃO DE CARTÃO DE IDENTIFICAÇÃO
    • Código STD
    • Grupo sanguíneo
    • Número de celular
    • Nome
    • ID de e-mail
    • Data do último contato
    • Código PIN
    • Data de registro
    • Contador
    • Senha em texto simples

Verificação e validação de dados

Como os dados estavam sendo compartilhados gratuitamente, a possibilidade de serem falsos não era exagerada. No entanto, usando fontes públicas, pudemos verificar vários campos no despejo de dados e descobrimos que ele é autêntico e pertence a http://www.indianblooddonors.com.

Impacto

  1. Os agentes de ameaças podem usar as PII no despejo de dados para orquestrar campanhas de phishing, fraudes on-line e off-line e até mesmo roubo de identidade.
  2. Como as senhas não são criptografadas, qualquer pessoa pode fazer login na conta de um doador, no site ou aplicativo da Indian Blood Donors, e alterar seus dados ou agir em seu nome.
  3. Como se sabe que as pessoas usam a mesma senha em várias contas, os agentes de ameaças podem usar ataques de reutilização de credenciais para comprometer suas contas de e-mail, bancos ou outras contas on-line.

Próximas etapas

Os doadores precisam:
  1. Altere a senha da conta de doadores de sangue indianos o mais rápido possível.
  2. Atualize outras contas que usam a mesma senha.
  3. Verifique se seus detalhes não foram alterados no site dos doadores de sangue indianos.
  4. Analise todas as contas on-line em busca de atividades suspeitas.
  5. Peça aos amigos e familiares que tenham cuidado com e-mails suspeitos de suas contas.
Os doadores de sangue indianos devem:
  1. Identifique a origem do vazamento e corrija a vulnerabilidade o mais rápido possível.
  2. Comece a armazenar somente senhas com hash
  3. Obtenha um certificado SSL para o site para atualizá-lo de HTTP para HTTPS.

Divulgação

Notificamos doadores de sangue indianos e a CERT India sobre o vazamento. Embora a CERT India tenha respondido, dizendo que as medidas necessárias estão sendo tomadas, os doadores de sangue indianos não responderam no momento da publicação deste artigo. Se recebermos uma resposta, ela será devidamente atualizada aqui.

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations