数据泄露事件 | 熊猫购物API漏洞被利用,黑客泄露130万用户个人信息


天融信教育
天融信教育 2024-04-09 17:11:08 62522
分类专栏: 资讯

熊猫购物(PandaBuy)是一个知名全球购物平台,为国际用户提供从中国各电子商务平台购买产品的服务(如天猫、淘宝、京东)。该公司最近确认遭受了一次大规模数据泄露,有130万用户受到影响。

图片

泄露数据由两名黑客Sanggiero和IntelBroker在暗网论坛上发布,可信度较高,因为IntelBroker曾声称发动了许多网络攻击,其中大多数都得到了证实。

 

Sanggiero声称主要是利用了熊猫购物API中的几个漏洞以及其他一些漏洞,这些漏洞允许攻击者未经授权访问其内部服务,从而令其得以泄露300万+用户敏感数据(包括用户ID、姓名、电话号码、电子邮件、登录IP、订单历史记录、订单ID、家庭地址等等)。
创立数据泄露汇总服务、任职微软的安全研究员Troy Hunt证实了这些泄露的数据确实来自熊猫购物。Troy Hunt还透露,黑客声称的300万账户有所虚构夸大,根据数据泄露汇总服务的数据显示,共有1348407个熊猫购物账户在此次泄露中受到影响。
不久后,熊猫购物承认了此次数据泄露,表示“这起事件是由一个黑客组织使用非法技术突破平台的信息安全所致,试图进入平台的信息系统并在非法窃取了一些用户信息后公之于众。”熊猫购物发言人还澄清道,此事件并未泄露任何敏感数据,用户不必担心其订单、包裹、付款信息会被窃取,其账户是安全的。

参考链接:https://bbs.kanxue.com/thread-281199.htm?style=1

当下时代,数据关乎企业的运行命脉,数据安全已经成了每个企业必须要重视的问题,CISP-DSG认证培训是中国信息安全测评中心联合天融信开发的针对数据安全人才的培养认证,是业界首个针对数据安全治理方向的认证培训,能够让参训人员切实学到数据安全治理理念,提升人员数据安全的各方面能力,保障企业的数据安全。CISP-DSG 4 月份报名启动中,欢迎扫码咨询~

图片

图片

相关阅读

1.春风送岗促就业,职引未来增育人实效~
2.揭牌共建 参观见学丨北京网络职业学院一行到访天融信参观交流
3.看过来|2024年度CISP证书维持方案!
4.天融信获中国计算机行业协会数据安全专业委员会“优秀贡献奖”
图片
图片
官网:http://www.topsec-edu.cn
热线:400-017-0077
邮箱:service@topsec-edu.cn
客服:topsec-sky

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=53164
赞同 3
评论 0 条
天融信教育L3
粉丝 0 发表 38 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1022
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  902
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  440
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!