Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

Кража персональных данных половины работников Тайваня

В Darknet нашли предложение о продаже персональных данных 5 924 397 тайванцев в возрасте от 20 до 58 лет, в состав которых входили имя, дата рождения, электронная почта, идентификационный номер заявителя, номер мобильного телефона и домашний адрес. Продавалось около 35 наборов данных по 500-1000 долларов за каждый. С учетом того, что рабочая сила Тайваня составляет около 12 млн. человек, это означает, что неизвестным удалось украсть  данные половины трудоспособных граждан.

Утверждается, что база принадлежала популярной на Тайване компании по трудоустройству. Тем не менее, эта компания выпустила заявление о том, что обнаруженный набор данных является «старым» и начинается с 2013 года. Также компания заявила, что сообщила об этом Министерству труда Тайбэя. Но даже если так, то многие из «старых» данных, таких как электронная почта, номер мобильного телефона и домашний адрес, не меняются в течение многих лет, что означает, что жертвы будут уязвимы для фишинговых атак.

Кроме того, по данным популярного тайваньского форума PTT, еще из одного онлайн-банка вакансий были украдены данные о 3,92 млн тайваньцев. Интересно, что вторая компания также заявила, что этим данным девять лет и с тех пор существенно усилены меры обеспечения безопасности. Тем не менее, она также создала фонд в 200 миллионов юаней для компенсации тем, чьи данные были утеряны.

Официальные лица сообщили, что хакеры были из Китая, так как они общались на темных веб-форумах на упрощенном мандаринском наречии, утверждая, что они смогли взломать популярный тайваньский сайт вакансий и были готовы продать данные.

 

Поделиться:
 
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.