印尼电商Tokopedia9100万用户数据遭泄,包括姓名和密码, 以5000美元出售?

蓝海亿观网2020年07月08日 306

上周末,一家网络安全公司发现,有9100万用户的私人信息被放到了网上。蓝海亿观网了解到,就在7月5日,通信和信息系统安全研究中心CISSRe

上周末,一家网络安全公司发现,有9100万用户的私人信息被放到了网上。

蓝海亿观网了解到,就在7月5日,通信和信息系统安全研究中心CISSReC(Communication and Information System Security Research Center)表示,有人在周五(7月3日)将大量数据上传到了一个网络论坛,论坛用户可以使用8个积分下载该数据包,而任何人都可以用8欧元(130k印尼盾或9美元),购买30个论坛积分。

CISSReC主席Pratama Persadha表示,这个数据包中,能看到91174216名用户的数据,包括他们的全名、账户名、电子邮件、网店、出生日期、电话号码、注册日期、以及密码哈希password hashes)

这些数据总计25.8GB。

CISSReC表示,截至周日上午,有58名用户下载了该文件,但就在7月6日下午,在论坛上的这份数据文件,被删除了。

Tokopedia表示没有人能得到真正的数据

Tokopedia表示,这些数据是加密的,即使这些数据被泄露,也没有人能破解并得到真正的数据。同时,Tokopedia已经向警方报告了此事,并向所有相关人员发出警告,要他们删除所有违法获取的数据。

CISSReC认为,泄露的数据会使9100万用户,更容易被网络钓鱼和诈骗。罪犯可以通过这些用户的电子邮件和电话号码,发送有针对性的内容,这对用户来说是十分危险的。

此前,就在5月2日,Tokopedia就曾在Twitter报道,有1500万用户数据遭泄,有关用户的姓名,电子邮件和电话号码的数据被被黑客窃取。同时一家数据泄露监控服务机构称,一名黑客窃取了9100万Tokopedia用户的私人数据,其中包括他们的个人信息、电子邮件和密码哈希(password hashes),并在暗网上以5000美元的价格出售这些数据。

蓝海亿观网获悉,这一事件的受害者呼吁印尼加强网络和数据保护法律,以此迫使国有企业和私营企业,认真保护

用户私人数据。

(跨境电商新媒体-蓝海亿观网egainnews)文末扫码入运Tokopedia营交流群,对接跨境电商优质资源。CoupangWayfair MercadoLibre等平台入驻品牌文案策划及全网推广、电商培训和孵化等服务,请联系我们。不得擅自改写、转载、复制、裁剪和编辑全部或部分内容。

版权说明:蓝海亿观网倡导尊重与保护知识产权,未经许可不得用于商业活动。如当前文章存在版权问题,请联系客服申诉处理。

分享至:

蓝海亿观网跨境卖家交流群!

跨境24H头条资讯,关注跨境平台最新政策推送行业最新动态。

全球跨境市场分析、电商政策及选品思维逻辑解读。

知名跨境大卖财报分析,真实案例分析站内站外引流促单实操技巧!

扫码入群,与同行共赢

留点想法

评论列表(0条)