一求职招聘 App 短信验证码接口遭 1300 多万次黑客攻击,致 300 万条数据泄露
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,CTOnews.com 12 月 10 日消息,据央视新闻官微,一求职招聘类 App 短信验证码接口遭遇了 1300 多万次的攻击,警方调查发现 2 名嫌犯利用网站漏洞制作黑客软件并实施"撞库"攻击,
千家信息网最后更新 2025年01月24日一求职招聘 App 短信验证码接口遭 1300 多万次黑客攻击,致 300 万条数据泄露
CTOnews.com 12 月 10 日消息,据央视新闻官微,一求职招聘类 App 短信验证码接口遭遇了 1300 多万次的攻击,警方调查发现 2 名嫌犯利用网站漏洞制作黑客软件并实施"撞库"攻击,获取大量个人信息和公司账号数据在境外出售。
CTOnews.com还从央广网相关报道获知,前段时间北京警方接到辖区内一家互联网公司报案,称该公司求职招聘类 App 的短信验证码接口遭受 1300 余万次攻击,且成功匹配注册账号 30 余万个。北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。
据报道,犯罪嫌疑人喻某交代称,自己于 2022 年 10 月 18 日在该招聘平台注册账号,并数次尝试验证接口。他发现该网站的签名算法相对单一,便利用该弱点编写指令,制作黑客软件对网站进行"撞库"攻击。
用户若在不同平台使用相同用户名和密码,就相当于黑客拥有一把"万能钥匙":只要登录成功,黑客就能随意获取个人信息了。
同时,他还利用类似方式对其他各大网站进行渗透,并伺机查询网站漏洞,以此为诱饵向他人兜售自己编写的恶意程序、黑客工具,从中牟利。经过民警不懈努力,专案组成功在四川成都将另一名嫌疑人焦某抓获,现场起获各类公司、人员数据 330 余万条。
犯罪嫌疑人喻某、焦某因破坏计算机信息系统罪被依法刑事拘留,案件正进一步办理中。
北京市公安局网安总队侦查员对用户设置密码提出如下建议:
密码避免过于简单易猜;
公共设备登录个人账号不要勾选"记住密码""默认登录"等选项,尽可能选择匿名登录;
使用需填写重要账号密码的第三方 App 或不知名应用时,要持谨慎态度,尽量减少透露个人的详实信息。
黑客
网站
账号
信息
密码
攻击
个人
公司
登录
接口
招聘
验证
成功
嫌疑人
漏洞
用户
警方
北京
数据
短信
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
在数据库系统中 通常
网络安全实施细则具体内容
ctf网络安全大赛高手
巡检 国家电网 网络安全
上海工业大型服务器厂家
qq用的什么服务器
强化信息网络安全管理
家里组装一台服务器
怎样把xls导入数据库
东莞智能软件开发收费
微信数据库开发商
十一期间网络安全总结
软件开发复试需要带作品吗
安卓软件开发 用html
数据库怎么写入空值
描写网络安全的句子有哪些
lol服务器哪个地方好
中国知网数据库的内容
机器视觉软件开发招聘
halo连外部数据库
数据库图形化
网络安全等级评价认证
石家庄419网络裕华网络安全
网络安全两会2020
网络安全工具管理
好的的软件开发公司
软件开发基地建设原则
刑法 网络安全 维护
黎明杀机服务器update失败
数据库如何防黑客攻击
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售