在黑客开始在黑客论坛上出售包含 720 万客户详细信息的数据库后,俄罗斯踏板车共享服务 Whoosh 确认发生数据泄露。
Whoosh 是俄罗斯领先的城市出行服务平台,在 40 个城市运营,拥有超过 75,000 辆电动滑板车。
周五,一名威胁行为者开始在黑客论坛上出售被盗数据,据称其中包含可用于免费访问该服务的促销代码,以及部分用户身份和支付卡数据。
该公司本月早些时候通过俄罗斯媒体的声明证实了网络攻击,但声称其 IT 专家已成功阻止了攻击。
在今天与RIA Novosti分享的一份新声明 中,Whoosh 承认存在数据泄露,并告知其用户群他们正在与执法当局合作,采取一切措施阻止数据的分发。
Whoosh 的一位发言人表示:“此次泄露并未影响敏感的用户数据,例如账户访问、交易信息或旅行详情。”
“我们的安全程序还排除了第三方获取用户银行卡全部支付数据的可能性。”
卖什么
周五,“Breached”黑客论坛上的一位用户发布了一个数据库,其中包含大约 720 万 Whoosh 客户的详细信息,包括电子邮件地址、电话号码和名字。

该数据库还包含 1,900,000 名用户子集的部分支付卡详细信息。
卖家还声称,被盗数据包括 3,000,000 个促销代码,人们可以使用这些代码免费租用 Whoosh 滑板车。
卖家表示,他们仅以每人 4,200 美元或 .21490980 比特币的价格将数据出售给五个买家,根据用于交易的 SatoshiDisk 平台,还没有人购买该数据库。

在 Telegram 上单独出售的数据中,威胁者声称它是在 2022 年 11 月对 Whoosh 的攻击中被盗的。
俄罗斯数据库泄露
根据俄罗斯互联网监管机构 Roskomnadzor 2022 年 8 月的一份报告, 自今年年初以来,已确认有 40起俄罗斯公司数据泄露事件。
2022 年 9 月,Group-IB发布了一份报告,声称仅在今年夏天就观察到 140 起俄罗斯公司的数据库销售被盗,暴露的记录总数达到 3.04 亿条。
就今年的影响而言,最显着的泄密事件是外卖应用程序 Yandex Food的泄密事件,它导致了多项 附属数据的泄露。
转载请注明:VPS资讯_海外云服务器资讯_海外服务器资讯_IDC新闻 » 黑客出售720万用户记录后,Whoosh确认数据泄露