服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

印度火车票务平台遭遇大规模数据泄露,涉及超3100万人

日期: 来源:E安全收集编辑:


RailYatri 黑客攻击发生在 2022 年 12 月,但被盗数据直到近日才在一个著名的黑客论坛上泄露。

在个人信息中,RailYatri 黑客攻击还暴露了印度数百万旅客的详细位置信息。


印度流行的火车票预订平台RailYatri遭遇大规模数据泄露,暴露了超过 3100 万 (31,062,673) 名用户/旅客的个人信息。据信,该漏洞发生在 2022 年 12 月下旬,敏感信息数据库现已在线泄露。

泄露的数据包括电子邮件地址、全名、性别、电话号码和位置,这可能使数百万用户面临身份盗用、网络钓鱼攻击和其他网络犯罪的风险。

目前可以确认该数据库已在 Breachforums 上泄露,Breachforums 是一个黑客和网络犯罪论坛,作为流行且 现已占领的 Raidforums 的替代品出现。



#RailYatri 及其数据泄露 Yatra#


RailYatri 的意思是火车乘客,而 Yatra 代表旅程。RailYatri 数据泄露事件并非黑客利用漏洞窃取和泄露数据的典型案例。事实上,它始于2020 年 2 月,当时网络安全研究员 Anurag Sen 发现了一个配置错误的 Elasticsearch 服务器暴露在公众面前,没有任何密码或安全身份验证。

Sen 指出该服务器属于 RailYatri,并将此问题告知了该公司,该公司最初否认它属于他们。后来,该公司声称这只是测试数据。当时,服务器包含超过 700,000 条日志,总计超过 3700 万条条目,包括内部生产日志。

2020 年,只有在印度计算机应急响应小组 (CERT-In) 介入后,Railyatri 才设法保护其数据;然而,两年后,即 2023 年 2 月 16 日,由于新的漏洞,黑客再次让公司陷入安全漏洞。



“早在 2020 年,当我联系 Railyatri 时,他们从未回复或联系过我,但在我联系 Cert-In 后,服务器关闭了,”Anurag 告诉 Hackread.com。“我报告了印度的各种数据泄露事件;我看到的最常见的问题是,由于印度没有任何类似 GDPR 的法律,这些公司没有被罚款。”Anurag 补充说到。

Anurag认为:“如果公司从一开始就实施适当的网络安全措施,本可以避免最新的数据泄露事件。”

建议所有用户更改密码并在其帐户上启用双因素身份验证作为预防措施,同时建议用户监控他们的银行账户和信用卡报表,以发现任何可疑活动。


这一漏洞清楚地提醒人们网络攻击的频率和严重程度不断增加,尤其是在COVID-19 大流行之后,这迫使数百万人依赖在线平台来满足他们的日常需求。它强调了公司需要优先考虑网络安全措施并采取一切必要措施来保护客户的个人信息。



精彩推荐
德国多家机场遭DDoS攻击并封锁多个网站

2023.02.20

多变的朝鲜APT37组织正瞄准新目标

2023.02.17

开发人员注意!450 多个 PyPI 软件包中发现了 Clipper 恶意软件

2022.02.16


注:本文由E安全编译报道,转载请联系授权并注明来源。

相关阅读

  • 干货 | 支付与并发漏洞挖掘技巧

  • 支付漏洞-金额溢出Int型最大值2147483647,超过该值后,从0开始技术,即1=2147483649利用方式:1.直接修改金额2.通过修改数量,比如用1300元买3300元的6w多件商品支付漏洞-小数点买1.
  • 实战 | 一次敏感信息到接口fuzz-RCE

  • 一次敏感信息到接口fuzz-RCE,开局一张图,一看就是高端局了老规矩资产收集一遍没其他子域名,多地ping下域名看下难道不是cdn?国外ping也返回的是同ip除了已知的80和443还开放了84
  • 安恒信息助力“中国数谷”建设

  • 2月24日,杭州高新区(滨江)举行数字经济创新提质暨“中国数谷”建设推进大会。安恒信息在会上签署数据安全产业发展战略合作协议,助力“中国数谷”建设。2023年是全面贯彻落实党
  • 7大专项助力证券公司落实网络安全三年提升计划

  • “金吾卫”,汉唐时期拱卫京师之卫队,司巡察警戒之责。安恒信息金融解决方案团队借用金吾卫之名,以行业解决方案为盾,全力护航金融客户网络安全、数据安全。接下来,我们将推出《金

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 五分之一的英国人成为在线诈骗者的受害者

  • 据 F-Secure 称,过去有数百万英国成年人成为数字诈骗者的受害者,但四分之一的人没有安全控制措施来保护他们的在线活动。这家芬兰安全供应商对 1000 名英国人进行了调查,这是一
  • 欧盟委员会禁止员工使用TikTok

  • 近日,欧盟委员会已经禁止员工在其公司设备以及加入委员会移动设备服务的个人设备上使用TikTok应用程序。根据委员会周四发表的一篇博文,此举旨在保护委员会免受网络安全威胁,指