Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Кибератака на базу данных студентов Индии приведет к массовым взломам индусов (http://txgate.io:443/showthread.php?t=11016)

Artifact 04-15-2025 02:32 PM


Утечка данных студентов вынуждает повысить кибербезопасность страны.
Группировка «Team Mysterious Bangladesh» заявила, что скомпрометировала системы Центрального совета высшего образования Индии (CBHE). Об этом сообщили эксперты ИБ-компании CloudSEK.
Злоумышленники заявили о том, что они украли информацию о студентах Индии, датируемую с 2004 по 2022 год. Они поделились скриншотами утечки, которая содержит многочисленную информацию, в том числе:<ul><li>имена;</li>
</ul><ul><li>Aadhaar-номера (ID жителей страны);</li>
</ul><ul><li>коды пользователей индийской финансовой системы (IFS-коды).</li>
</ul>По словам экспертов, доступ к панели администратора платформы CBHE Delhi позволяет любому пользователю просмотреть результаты экзаменов и личные данные всех студентов с 2004 по 2022 год и даже удалить или добавить записи.
https://www.securitylab.ru/upload/im...t-img(896).png
Скриншот украденных данных студентов
Киберпреступники получили доступ к панели администратора, что позволило им скомпрометировать данные CBHE Delhi. Кроме того, киберпреступники совершили «дефейс» сайта CBHE Delhi и указали на главной странице свои имена.
https://www.securitylab.ru/upload/im...t-img(897).png
Украденная информация может быть использована для:<ul><li>получения начального доступа к инфраструктуре фирмы;</li>
</ul><ul><li>брутфорс-атакам (в случае со слабыми паролями);</li>
</ul><ul><li>проведения атак программ-вымогателей;</li>
</ul><ul><li>эксфильтрации данных;</li>
</ul><ul><li>сохранения постоянства в системе.</li>
</ul>Чтобы защититься от подобных угроз, CloudSEK предложила предприятиям исправлять уязвимости в конечных точках и не хранить конфиденциальную информацию в репозиториях «.git». Системные администраторы также должны отслеживать аномалии в учетных записях пользователей, которые могут свидетельствовать о захвате учетных записей.


All times are GMT. The time now is 09:39 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.