Σύμφωνα με ειδήσεις στις 25 Δεκεμβρίου, σύμφωνα με την έκθεση της πλατφόρμας ευπάθειας Wuyun, ένας μεγάλος όγκος 12306 δεδομένων χρηστών έγινε viral στο Διαδίκτυο, συμπεριλαμβανομένων λογαριασμών χρηστών, κωδικών πρόσβασης απλού κειμένου, ταυτοτήτων, διευθύνσεων email και άλλων ευαίσθητων πληροφοριών, και δεν είναι σαφές πώς διέρρευσαν αυτά τα δεδομένα.
Σύμφωνα με το λευκό καπέλο με το όνομα "Pursuit", αυτή η παρτίδα δεδομένων 12306 πωλήθηκε για πρώτη φορά στο διαδίκτυο και τώρα έχει γίνει δημόσια διάδοση, συμπεριλαμβανομένων των δικών του ευαίσθητων δεδομένων. Κρίνοντας από τα σχόλια του Wuyun.com, αυτή η παρτίδα δεδομένων περιλαμβάνει περίπου 140.000 χρήστες.
Εικόνα 1: Στιγμιότυπο οθόνης 12306 δεδομένων χρήστη που έγιναν viral στο Διαδίκτυο
Για τους χρήστες του 12306, τα φετινά Χριστούγεννα προφανώς δεν είναι ευχάριστα, καθώς οι διαρροές προσωπικών δεδομένων μπορεί να προκαλέσουν σοβαρές απώλειες. Για το σκοπό αυτό, ορισμένες υπηρεσίες ασφαλείας εξέδωσαν προειδοποιήσεις έκτακτης ανάγκης, καλώντας τους χρήστες του 12306 να αλλάξουν τους κωδικούς πρόσβασής τους για να αποφύγουν την κακόβουλη επιστροφή χρημάτων για εισιτήρια τρένου που έχουν κρατηθεί. Το επίσημο Weibo του 360 Security Guard υπενθύμισε επίσης ότι εάν άλλοι σημαντικοί λογαριασμοί χρησιμοποιούν το ίδιο καταχωρημένο email και κωδικό πρόσβασης με το 12306, θα πρέπει επίσης να αλλάξουν τους κωδικούς πρόσβασής τους το συντομότερο δυνατό.
Εικόνα 2: Το 360 Security Guard Weibo καλεί τους χρήστες του 12306 να αλλάξουν τους κωδικούς πρόσβασής τους
|