印度移动支付服务商MobiKwik 350万用户信息在暗网泄露
3月30日,印度移动支付服务商MobiKwik可能已被黑客入侵,近350万客户的KYC(实名身份验证)信息遭泄露。尽管MobiKwik否认了该黑客入侵事件,但其他消息似乎已经证实了这一事实,因为已经有人在暗网论坛上列出了8.2 TB的KYC数据,售价1.5比特币(BTC)。 MobiKwik数据在暗网泄露 据悉,MobiKwik于2009年在印度古尔格拉姆(Gurugram)成立,该公司通过APP向用户提供支付服务和数字钱包服务。2016年,该公司开始向用户提供小额贷款,要求用户提交实名认证(KYC)信息。 互联网独立研究员拉贾哈里亚(Rajaharia)表示,黑客从MobiKwik窃取的KYC数据已经在暗网论坛上售卖,在卖方建立的专题页面上,买家可以通过电话号码或电子邮件ID搜索到指定的结果,这批数据一共8.2TB,买家只需支付1.5个比特币就能获得整个数据库的专有权,而且,已经有买家尝试抓取了9900万个用户KYC信息。 在暗网上,卖家还针对这批数据的设立了贷款规则,每条用户信息可以筹集价值$500-$1,000的印度卢比贷款。这可能使1.5BTC投资价值高达30亿美元。卖方声称他...
