疫情反扑时攻击者也没放过印度,生鲜电商BigBasket两千万用户数据被免费公开
在印度疫情反扑,连续3日新增新冠确诊病例超30万的情况下,网络攻击者也没有放过印度。 疫情期间成为大家线上买菜渠道的生鲜电商BigBasket,遭遇了大型数据泄露事件。 4月25日,臭名昭著的数据泄露售卖组织ShinyHunters在网络免费公布了BigBasket的数据库,该数据库涉及2000万用户的信息,包括电子邮件、姓名、生日、电话号码、登录IP地址、位置和哈希密码等。 数据库去年10月被窃取,今年4月被公开 ShinyHunters使用SHA1算法对密码进行哈希处理,成员声称已经破解了数据库内的200万个密码。另一位成员称,有70万名用户使用“password”作为密码。 被公开的BigBasket数据库 BigBasket首席执行官Hari menon确认了该事件的真实性,表示已经向网络犯罪警察提起了诉讼,“研究人员要求我们不要透露任何细节,因为可能会妨碍调查。” 这起数据泄露事件发生在2020年10月30日,当时BigBasket向彭博社证实,ShinyHunter曾试图私下出售窃取的数据库。 据印度《金融时报》报道,一名黑客欲将BigBasket的数据以300万卢比的价格...

