Secondo le notizie del 25 dicembre, secondo l'esposizione della piattaforma vulnerabile Wuyun, una grande quantità di dati utenti di 12306 è diventata virale su Internet, inclusi account utente, password in chiaro, carte d'identità, indirizzi email e altre informazioni sensibili, e non è chiaro come questi dati siano stati trapelati.
Secondo il cappello bianco chiamato "Pursuit", questo lotto di 12306 dati è stato venduto per la prima volta online ed è ora diventato una diffusione pubblica, inclusi i suoi dati sensibili. A giudicare dai commenti di Wuyun.com, questo lotto di dati coinvolge circa 140.000 utenti.
Figura 1: Screenshot dei dati di 12306 utenti diventati virali su Internet
Per gli utenti 12306, questo Natale ovviamente non è felice, poiché le fughe di dati personali possono causare perdite gravi. A tal fine, diverse agenzie di sicurezza hanno emesso avvisi d'emergenza, invitando gli utenti 12306 a cambiare password per evitare il rimborso malizioso dei biglietti ferroviari prenotati. Il Weibo ufficiale di 360 Security Guard ha inoltre ricordato che se altri account importanti utilizzano la stessa email e password registrate del 12306, dovrebbero cambiare la password il prima possibile.
Figura 2: Guardia di sicurezza 360 Weibo chiama gli utenti 12306 per cambiare le loro password
|