黑客攻击招聘 APP 短信验证码接口用于“撞库”

2023年 12月 11日 82.3k 0

央视新闻报道了招聘 APP 遭黑客攻击导致 300 万条数据泄露的案件。

来源:https://www.weibo.com/2656274875/NwrWnni5v?pagetype=profilefeed

根据报道,前段时间北京警方接到辖区内一家互联网公司报案,称该公司求职招聘类 App 的短信验证码接口遭受 1300 余万次攻击,且成功匹配注册账号 30 余万个。北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。

据了解,犯罪嫌疑人喻某交代称,自己于 2022 年 10 月 18 日在该招聘平台注册账号,并数次尝试验证接口。他发现该网站的签名算法相对单一,便利用该弱点编写指令,制作黑客软件对网站进行“撞库”攻击。

同时,他还利用类似方式对其他各大网站进行渗透,并伺机查询网站漏洞,以此为诱饵向他人兜售自己编写的恶意程序、黑客工具,从中牟利。经过民警不懈努力,专案组成功在四川成都将另一名嫌疑人焦某抓获,现场起获各类公司、人员数据 330 余万条。

犯罪嫌疑人喻某、焦某因破坏计算机信息系统罪被依法刑事拘留,案件正进一步办理中。

相关文章

塑造我成为 CTO 之路的“秘诀”
“人工智能教母”的公司估值达 10 亿美金
教授吐槽:985 高校成高级蓝翔!研究生基本废了,只为房子、票子……
Windows 蓝屏中断提醒开发者:Rust 比 C/C++ 更好
Claude 3.5 Sonnet 在伽利略幻觉指数中名列前茅
上海新增 11 款已完成登记生成式 AI 服务

发布评论