ໃນ Darket, ຂາຍຄວາມສ່ຽງຂອງ SQLI ກັບ Pockpoint Service Systems

Anonim
ໃນ Darket, ຂາຍຄວາມສ່ຽງຂອງ SQLI ກັບ Pockpoint Service Systems 22969_1

ຢູ່ທີ່ຫນຶ່ງໃນເຂດການຄ້າທີ່ໄດ້ຮັບຄວາມນິຍົມທີ່ສຸດໃນເຂດທີ່ມີຜູ້ຂາຍຫຼາຍທີ່ສຸດ, ເຊິ່ງໄດ້ເລີ່ມຂາຍ SQLI DEVENCIALS, ເຊິ່ງມັນຖືກກ່າວຫາ, ມັນເປັນໄປໄດ້ທີ່ຈະເຂົ້າເຖິງຖານຂໍ້ມູນພາຍໃນຂອງບໍລິການ Pickspoint.

ທຸກໆຄົນສາມາດຊື້ຄວາມສ່ຽງຂອງ SQLI ໃຫ້ກັບລະບົບ pickpoint ສໍາລັບ 1000 ໂດລາ. ການນໍາໃຊ້ການໂຈມຕີປະເພດການສີດຂອງການສັກຢາ SQL, ສ່ວນທີ່ສະເພາະແມ່ນຖືກເປີດໃຊ້, ສ່ວນທີ່ແນ່ນອນຂອງຄໍາແນະນໍາແມ່ນເຮັດໃນຄໍາເຫັນແລະເງື່ອນໄຂທີ່ຈະຖືກເພີ່ມເຕີມ. ການສັກຢາ SQL ແມ່ນແນໃສ່ຄວາມສ່ຽງໃນສະຖາປັດຕະຍະກໍາ Web ແລະໃຊ້ SQL Operation ເພື່ອປະຕິບັດລະຫັດ SQL ທີ່ເປັນອັນຕະລາຍ.

ໃນເວທີປຶກສາຫາລືແຮກເກີດຽວກັນ, ຜູ້ຂາຍອີກຄົນຫນຶ່ງສາມາດໄດ້ຮັບຖານຂໍ້ມູນລູກຄ້າ Pickpoint ທີ່ດາວໂຫລດມາແລ້ວ, ເຊິ່ງປະກອບມີປະມານ 4 ລ້ານລາຍການ. ຜູ້ຂາຍລາຍງານວ່າສໍາລັບແຕ່ລະບັນທຶກ, ຊື່ຂອງລູກຄ້າ, ວັນເດືອນປີເກີດ, ທີ່ຢູ່ທີ່ພັກ, ທີ່ຢູ່ເອເລັກໂຕຣນິກ, ກວດສອບທີ່ພັກ, ກວດສອບ md5, ແລະອື່ນໆ).

ໃນ Darket, ຂາຍຄວາມສ່ຽງຂອງ SQLI ກັບ Pockpoint Service Systems 22969_2

ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂໍ້ມູນແມ່ນມີຄວາມຫມັ້ນໃຈວ່າການຂາຍຂໍ້ມູນດັ່ງກ່າວແມ່ນ "ແອັກໂກ້" ໃນຕົ້ນປີ 2020 hacking pockpoint ກະທູ້. ຈາກນັ້ນ Cybercrimes ທີ່ບໍ່ຮູ້ຈັກໄດ້ຈັດການໂຈມຕີທາງອິນເຕີເນັດໃນລະບົບຂອງບໍລິສັດຣັດເຊຍ, ເຊິ່ງເປັນຜົນມາຈາກບາງຂໍ້ທີ່ຖືກເປີດຢູ່ໃນເມືອງບາງແຫ່ງທີ່ຕັ້ງຢູ່ໃນເມືອງຕ່າງໆຂອງຣັດເຊຍ, ເຊິ່ງໄດ້ຖືກຈັດສົ່ງ

ໃນ Pickpoint ຫຼັງຈາກນັ້ນໄດ້ຍົກໃຫ້ເຫັນວ່າເຫດການຄວາມປອດໄພແມ່ນກ່ຽວຂ້ອງກັບການໂຈມຕີທາງອິນເຕີເນັດ, ເຊິ່ງໄດ້ໃຫ້ການເຂົ້າເຖິງອິນເຕີເນັດ. ໃນຈໍານວນທັງຫມົດ, ຫຼາຍກວ່າ 2,7 ພັນບົດຈາກ 8 ພັນຄົນທີ່ມີຢູ່ແລ້ວປະສົບຍ້ອນການໂຈມຕີແຮກເກີ. ເປັນຜົນມາຈາກການເປີດປະຕູຂອງຂໍ້ຄວາມ, ປະມານ 1000 ຄົນທີ່ຖືກຈັດສົ່ງໄດ້ຖືກລັກພາຕົວ.

POTPOTOINS ຍັງບໍ່ໄດ້ໃຫ້ຄໍາເຫັນໃນຄວາມເປັນຈິງຂອງການຂາຍ SQLI Dentherability ຕໍ່ລະບົບການບໍລິການ. ພ້ອມກັນນັ້ນ, ການບໍລິການຈັດສົ່ງບໍ່ໄດ້ລາຍງານການຮົ່ວໄຫຼຂອງຂໍ້ມູນສ່ວນຕົວ 4 ລ້ານຄົນ.

ອຸປະກອນທີ່ຫນ້າສົນໃຈຫຼາຍໃນ Cisoclub.ru. ຈອງກັບພວກເຮົາ: Facebook | vk | Twitter | Instagram | ໂທລະພາບ | Zen | Messenger | ICQ ໃຫມ່ | YouTube | ກໍາມະຈອນ.

ອ່ານ​ຕື່ມ