锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 亚洲科技公司遭数据泄露,23万用户身份面临风险

亚洲科技公司遭数据泄露,23万用户身份面临风险

  • 标签:
  • 数据泄露
  • 网站数据泄露
  • 安全事件

浏览量:503次评论:0次

作者:锐成网络整理时间:2024-06-05 15:57:22

据报道,近日,亚洲科技公司,总部位于新加坡和雅加达的新闻网站 Tech in Asia 遭到大规模数据泄露,泄露的信息包括用户姓名、电子邮件地址等敏感信息,或导致23万用户身份面临风险。这引起了人们对潜在身份盗窃和有针对性攻击的担忧。

亚洲科技公司遭数据泄露,23万用户身份面临风险

Tech in Asia泄露事件概述以及泄露的敏感数据

Tech in Asia是一家报道亚洲初创企业和创新话题的新闻网站,Threat Actor (TA) Sanggiero 声称对 Tech in Asia的此次数据泄露事件负责,表示这些敏感信息是在 2024 年 6 月被泄露的。它还在一个著名的黑客论坛 Breach Forums 上发布了泄露的数据,涉及与 23 万用户有关的大量信息,包括:

  • 用户 ID:230,000 名用户中的每一位都在 Tech in Asia 平台上拥有独一无二的 ID。
  • Tech in Asia ID:该 ID 可能是一个内部身份,专门与新闻平台相关联。
  • 电子邮件地址:这是用户向组织提交的重要敏感信息,网站除了验证用户的证书外,还利用这些信息进行通信。
  • 用户角色:可能暴露的信息包括平台授予用户的权限或访问级别。例如订阅者、作者或编辑。
  • 用户全名:包括用户的名和姓等敏感信息。
  • 显示昵称:这是用户选择在亚洲科技网站上公开显示的昵称,可能是也可能不是真实姓名。
  • 注册日期:这是用户在新闻平台上创建账户的日期。
  • 头像URL:用户在 Tech in Asia 上的个人资料上传的头像图片的网址。
  • 作者URL:它可能是用户在亚洲科技平台上发表文章的主页或作品集的链接。

威胁行动者利用API漏洞入侵了Tech in Asia网站

威胁行动者桑吉罗声称,他利用亚洲科技公司 API(应用程序编程接口)的漏洞入侵了该网站,并获得了访问这个大型数据库的权限。API 是一种软件中介,它允许 TA 运行两个软件应用程序并相互通信。

亚洲科技应用程序接口的漏洞可能使黑客在未经授权的情况下获取20多万用户的数据。事实上,TA还发现了其他漏洞,使他能够访问网站的内部服务。

受影响的用户该怎么办?

此类数据泄露事件在全球范围内已屡见不鲜。虽然目前还不清楚 TA 打算如何使用被盗数据,但 Tech in Asia 的用户建议采取以下预防措施:

  • 更改密码:建议用户立即更改在Tech in Asia 平台上的密码,以及使用相同登录凭证的任何其他账户的密码。
  • 谨防网络钓鱼既然黑客泄露了电子邮件 ID,用户警惕有针对性的网络钓鱼攻击。注意不点击任何要求共享个人信息或共享可疑链接的电子邮件。
  • 监控账户:用户还必须保持警惕,以防自己在新闻网站上的账户出现异常活动,或任何与泄漏的电子邮件地址有关联的账户出现异常活动。

值得一提的是,截止到目前,Tech in Asia 尚未就数据泄露事件发表官方声明。不过,预计他们将很快就数据泄露事件作出回应,并向用户概述保护其数据的步骤,以及为防止未来数据泄露事件所做的努力。

来源:thecyberexpress;资料链接:https://thecyberexpress.com/tech-in-asia-data-breach-230000-users-at-risk/

相关阅读:数据泄露事件频发,企业应该如何做好数据安全保护?

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head