收到赎金也撕票:印度电商支付公司Paytm被勒索软件攻击

安全 应用安全
近日据网络安全公司Cyble报告,印度电子商务支付系统和金融技术公司Paytm遭受了大规模的数据泄露,其电商网站Paytm Mall的中心数据库被入侵,黑客一边向Paytm Mall索要赎金,一边在黑客论坛上出售其数据。

近日据网络安全公司Cyble报告,印度电子商务支付系统和金融技术公司Paytm遭受了大规模的数据泄露,其电商网站Paytm Mall的中心数据库被入侵,黑客一边向Paytm Mall索要赎金,一边在黑客论坛上出售其数据。

尽管目前尚不清楚从公司窃取了多少数据,数据的性质和范围,但据网络安全公司Cyble称,攻击背后的黑客都是通过“John Wick”和“Kelvin Sec”的在线ID来进行攻击的。

Cyble还指出,黑客在Paytm Mall应用程序和网站上传管理员后门后,获得了“对他们整个数据库的无限制访问”。

对于Paytm而言,更糟糕的是,黑客索要赎金,并威胁说如果他们的要求得不到满足,则泄漏数据。此外,研究人员还暗示,这可能是一项“内部威胁事件”。

另一方面,Hackread.com在俄罗斯黑客论坛上发现了一个帖子,“Kelvin Sec”声称在其中出售Paytm Mall的数据库。黑客尚未共享任何数据证明,但他们敦促潜在买家通过电子邮件与他们联系。

此外,Cyble证实,虽然攻击者(声称)已经开始收到Paytm Mall的赎金,但并未停止销售其数据,在发布本文时,黑客兜售的数据要价10ETH,大约为4,233美元。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文   

 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2020-12-09 08:20:43

勒索软件赎金攻击

2021-01-31 18:55:57

勒索软件备份赎金

2021-04-15 12:45:37

勒索软件攻击赎金

2021-10-08 10:02:53

勒索软件攻击赎金

2023-05-11 19:27:14

2023-06-06 18:57:46

2023-08-17 14:00:34

2020-03-10 09:16:42

勒索软件攻击赎金

2021-10-11 14:18:05

勒索软件攻击赎金

2020-04-15 14:03:00

勒索软件网络攻击数据泄露

2023-12-12 11:50:14

2022-02-25 09:58:37

勒索软件赎金

2022-02-17 17:39:56

网络安全勒索软件Claroty

2022-01-26 09:48:49

勒索软件网络攻击数据泄露

2022-02-24 21:34:01

网络攻击黑客

2020-08-17 16:44:14

勒索软件数据泄露黑客

2015-03-10 13:11:55

2020-09-09 09:14:08

勒索软件网络攻击网络安全

2021-08-13 06:24:17

勒索软件赎金黑客

2021-06-11 13:31:28

JBS勒索软件攻击
点赞
收藏

51CTO技术栈公众号