internetsehat.id

Merawat Kolaborasi Literasi Digital Indonesia

Privasi & Data Pribadi

Hacker Jual 34 Juta Data Pengguna yang Dicuri dari 17 Perusahaan

Internet Sehat : Seseorang mengancam akan menjual database akun yang berisi total 34 juta catatan pengguna yang mereka klaim dicuri dari tujuh belas perusahaan. Pada 28 Oktober yang lalu broker pembobol data membuat topik baru di forum hacker untuk menjual database pengguna yang dicuri untuk tujuh belas perusahaan tersebut.

Dalam percakapan dengan BleepingComputer, penjual data tersebut memberi tahu bahwa mereka tidak bertanggung jawab untuk meretas ke tujuh belas perusahaan dan bertindak hanya sebagai perantara untuk basis data yang dijual tersebut.

Basis data yang dicuri biasanya dijual pertama kali dalam penjualan pribadi, seperti yang tercantum di atas, dengan kisaran harga mulai dari 500 dollar AS seperti yang terlihat dalam pelanggaran data Zoosk hingga 100.000 dollar AS untuk basis data Wattpad. Setelah beberapa waktu, biasanya database yang dicuri dirilis secara gratis di forum peretas untuk meningkatkan kredibilitas aktor dengan melakukan ancaman.

Perusahaan yang diretas diduga mengalami pelanggaran pada tahun 2020
Menurut data yang bocor ke publik semua dari tujuh belas database perusahaan yang dijual diperoleh pada tahun 2020, dengan pelanggaran terbesar adalah Geekie.com.br dengan 8,1 juta catatan. Perusahaan yang paling terkenal terkena dampaknya adalah RedMart Singapura yang mengekspos 1,1 juta rek

Penjual memberi tahu BleepingComputer bahwa mereka menjual database RedMart seharga 1.500 dollar AS. Tak satu pun dari perusahaan-perusahaan yang ada dalam daftar melaporkan pelanggaran data sebelum minggu ini.

Setelah BleepingComputer menghubungi semua perusahaan yang terpengaruh, hanya RedMart yang mengungkapkan pelanggaran data kemarin, dan Wongnai.com memberi tahu BleepingComputer bahwa mereka sedang menyelidiki insiden tersebut.

Salah saru perusahaan asal Indonesia yang terkena peretasan adalah cermati.com. Menurut penjual data pengguna yang dicuri adalah email, password bcrypt, nama, alamat, telepon, pendapatan, bank, nomor pajak, nomor id, jenis kelamin, pekerjaan, perusahaan, nama gadis ibu

Dari sampel setiap database yang dilihat oleh BleepingComputer, mereka mengonfirmasi bahwa alamat email yang terbuka sesuai dengan akun untuk tiga belas dari tujuh belas layanan yang diduga dilanggar.

Sumber: Bleeping Computer

LEAVE A RESPONSE

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.