<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    在線交易經紀商 FBS 數據泄露曝光數十億記錄

    Andrew2021-03-25 10:16:13

    ATA Hakcel帶領WizCase的白帽黑客團隊發現了在線交易經紀商FBS網站上的一起重大數據泄露事件。

    來自FBS.com和FBS.eu的數據包括數以百萬計的機密記錄,包括名稱,密碼,電子郵件地址,護照號碼,國民ID,信用卡,金融交易等。

    如果如此詳細的個人身份信息(PII)落入壞人手中,它可能已被用于執行各種網絡威脅。WizCase正在進行的研究項目的一部分發現了數據泄漏,該項目隨機掃描不安全的服務器并試圖確定誰是這些服務器的所有者。我們已告知FBS違規行為,以便他們可以采取適當措施來保護數據。幾天后,他們回到了我們的手中,并在30分鐘內保護了服務器的安全。

    發生了什么

    外匯是一種外幣和外匯交易平臺,它是出于多種原因(包括金融,商業,貿易和旅游業)將一種貨幣轉換為另一種貨幣的過程。外匯交易市場平均每日交易量超過5萬億美元。外匯交易可能由銀行和全球金融服務所主導,但是由于有了互聯網,如今普通人可以直接涉足外匯,證券和大宗商品交易。

    但是,在熱衷于在線交易的過程中,用戶已將TB級的機密數據委托給了在線外匯交易平臺。由于金融交易是外匯交易的核心,這些交易數據庫中保存的用戶數據的性質非常敏感。這使在線交易網站成為網絡罪犯的豐厚目標。

    FBS是一個主要的在線外匯交易網站,留下了一個不安全的ElasticSearch服務器,其中包含近20 TB的數據和超過160億條記錄。盡管包含非常敏感的財務數據,但服務器仍處于打開狀態,沒有任何密碼保護或加密。WizCase團隊發現,任何人都可以訪問FBS信息。違反行為對FBS及其客戶均構成危險。在線交易平臺上的用戶信息應得到妥善保護,以防止類似數據泄露。

    誰是FBS

    FBS成立于2009年,是一家國際在線外匯經紀公司,擁有40多萬名合作伙伴和1600萬名交易員,分布在190多個國家。它是世界上最受歡迎的在線交易經紀商之一。截至2021年1月,Android操作系統上的FBS應用程序在Google Play Store上的下載量已超過100萬次。

    FBS上的交易者數量如此之大,以至于FBS客戶每20秒提交一次提款請求。作為足球巨人巴塞羅那足球俱樂部的官方貿易伙伴,FBS客戶每年可獲利10億美元。盡管FBS通過其平臺FBS.com和FBS.eu在全球范圍內運營,但該公司的主要辦事處位于伯利茲和塞浦路斯利馬索爾。

    泄漏了什么?

    近20TB的數據泄漏,包括超過160億條記錄。遍布全球的數以百萬計的FBS用戶受到影響。泄漏的信息包括:

    PII,例如

    • 姓名和姓氏
    • 電子郵件地址
    • 電話號碼
    • 帳單地址
    • 國家
    • 時區
    • IP地址
    • 座標
    • 護照號碼
    • 行動裝置型號
    • 操作系統
    • 發送給FBS用戶的電子郵件
    • 社交媒體ID,包括GoogleID和FacebookID
    • 用戶上傳的用于驗證的文件,包括個人照片,身份證,駕駛執照,出生證明,銀行對帳單,水電費賬單和未編輯的信用卡

    用戶ID和信用卡照片上傳

    用戶名和信用卡照片

    用戶ID照片

    用戶詳細信息,例如

    • FBS用戶ID
    • FBS帳戶創建日期
    • 以base64編碼的未加密密碼
    • 密碼重置鏈接
    • 登錄歷史
    • 忠誠度數據,包括忠誠度等級,等級積分,獎勵積分,總存款金額,活躍天數,活躍客戶,獲得的積分和花費的積分

    德國用戶帳戶

    已編輯的德國用戶帳戶

    澳大利亞用戶帳戶

    已編輯的澳大利亞用戶帳戶

    純文本(base64)密碼

    編輯的純文本密碼

    財務詳細信息,例如

    • 用戶交易明細,包括存款,貨幣,支付系統,交易ID,帳戶ID,交易日期,存款次數,上次存款金額,上次存款日期,總存款,貸方,余額,上個月的余額,利率,稅收,股本和無保證金。一些交易確實很大。

    500,000美元的交易

    已編輯的500,000筆交易

    每個數據集將自己為攻擊者提供有價值的信息,但是將所有這些數據集組合在一起將使威脅變得更加嚴峻。

    這對FBS及其用戶意味著什么?

    FBS及其用戶的主要威脅包括以下內容:

    1.身份盜用和欺詐

    泄漏暴露的個人身份信息(PII)可用于其他平臺的欺詐性身份驗證。名稱,電子郵件地址,實際地址,護照號碼,駕照號碼,國民身份證號,電話號碼,社交媒體ID,信用卡,照片,財務記錄等可能會使不良行為者冒充所有者。

    2.詐騙,網上誘騙和惡意軟件

    泄漏的聯系信息可能用于對FBS用戶發起欺詐,網絡釣魚和惡意軟件攻擊。數據可以成為建立信任的基礎,以鼓勵點擊,惡意軟件下載以及更多機密信息的獲取。有了敏感的真實數據,當網絡罪犯通過電話或電子郵件請求信息時,他們的聲音就會更加可信。

    3.信用卡欺詐

    為了完成卡支付,FBS要求用戶上傳信用卡/借記卡兩面的照片。由于不良行為者可以訪問這些圖像,因此使用該信息進行信用卡欺詐并不難。

    4.勒索

    借助可訪問的電子郵件地址,實際地址,社交媒體ID和財務記錄,不良行為者可能成為移動量相對較大的勒索用戶的目標。

    5.人身安全

    由于網絡犯罪分子不僅可以訪問FBS上的金融交易,還可以訪問您的實際地址和電話號碼,因此您或您的房屋可能成為搶劫或入室盜竊的目標。您的交易可能會給犯罪分子暗示您的財務狀況。

    6.商業間諜

    通過輕松訪問FBS用戶的電子郵件地址和電話號碼,競爭對手可以提取該信息并將其用于定向和吸引用戶使用他們自己的在線交易平臺。網站結構上的源代碼和信息被盜也使第三方更容易克隆FBS網站,然后根據他們的需求進行較小的調整。

    7.帳戶接管

    泄漏暴露的密碼重置鏈接。通過訪問此類敏感信息,只要攻擊者知道用戶的電子郵件地址,他們就可以輕松接管任何FBS用戶的帳戶。同樣,借助純文本密碼(以base64編碼),并知道許多人會跨平臺重用密碼,網絡犯罪分子可能會嘗試在其他平臺上使用該密碼并接管。

    此列表未涵蓋用戶和組織因FBS違規而面臨的所有風險。網絡犯罪分子正在不斷探索將機密信息用于邪惡目的的新方法。

    信息泄露信用卡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    6月11日,一家供應商通知奔馳發生數據泄露事件。奔馳表示,目前沒有證據表明這些信息被惡意濫用;且公司正在與受影響的個人取得聯系,“任何被泄露信用卡信息、駕駛證號碼或社會保險號碼的個人都將獲得24個月的免費信用監控服務。”奔馳還表示,其將通知有關政府機構,并確保供應商不再發生類似事件,繼續調查以使情況得到妥善處理。
    目前,四家運動用品銷售網站已向受影響用戶發布了告警信息,但尚未明確攻擊黑客以何種方式獲取了網站數據。
    俄黑客宣布對此負責 當地時間10月10日,包括多家大型國際機場在內的美國14家機場的網站發生故障短暫下線。美國國土安全部表示,這些網站已經從故障下線中恢復,目前沒有對實際航空旅行產生直接影響。該部門稱,已經注意到了機場網絡可能存在漏洞,并對本次攻擊進行調查和評估。該部門將與機場方面進行協調并提供援助。對于網絡攻擊者的身份問題,美國交通運輸部表示拒絕評價。
    日前,一個名為AllWorld.Cards的非法銀行卡集散網站散布了近百萬條流入暗網的被盜信用卡信息泄露的卡片相關信息包括:卡號、有效期、卡片驗證碼、持卡人姓名、地址、電話等。多家網絡安全研究機構對于被盜卡池的抽樣分析顯示,被盜卡池的整體有效率預計在25%-50%之間,被盜卡片主要來自于印度國立銀行等全球超過500家銀行,其中也包括摩根大通與美國運通的自發卡。這一消息引起了多國政府與社會的廣泛關
    Sevco最新發布的《2023年企業攻擊面調查報告》分析了超過50萬個IT資產數據,結果顯示,訪問企業網絡服務的大量IT資產缺少必要的保護措施。
    攻擊面管理(Attack Surface Management)的概念已經出現三年以上,但是在過去的2021年,整個安全行業突然迅速接納了它。一方面,這表示行業對實戰型攻防技術的認知有了快速提升,另一方面,這意味著攻擊面管理(ASM)技術理念是符合當前場景化剛需的。 一、什么是攻擊面管理 首先,從理論層面對攻擊面管理進行說明。Gartner在《Hype Cycle for Security O
    在日常生活中,我們總是需要用到自己的身份證在日常生活中,我們總是需要用到自己的身份證,辦理信用卡、申請護照,都是需要身份證的。身份證信息記載了公民的個人信息,那么,如果身份證信息泄露怎么辦呢?
    根據豐田發布的公告,此次信息泄露事件的原因讓車主感到無比氣憤。近年來,豐田汽車頻頻遭受黑客和勒索組織攻擊,并導致發生了多次數據泄露事件。此外,在2019年,豐田還因黑客入侵服務器,訪問部分銷售子公司的數據,導致出現嚴重數據泄露事件,高達310萬客戶的信息被攻擊者竊取。這也是豐田2019年第二次出現網絡安全事件。
    屏幕截圖工具是Windows最常用的工具之一,但是最近該工具曝出一個嚴重的隱私漏洞會泄露用戶截圖的“原圖”。軟件工程師Chris Blume證實,“acropalypse”隱私漏洞也會影響Windows 11截圖工具。Windows 11截圖工具打開圖片文件截圖并保存覆蓋原圖時,會保留被裁掉的圖片數據,可被用于(部分)恢復原圖。使用此腳本,BleepingComputer成功恢復了圖像的一部分,如下所示:雖然未能完全恢復原始圖像,但已經對隱私構成嚴重威脅。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类