Nieuws

Persoonsgegevens van 3,5 miljoen Mobikwik-gebruikers zijn mogelijk uitgelekt en zijn momenteel te koop op het Dark Web

Digitale betaalapp Mobikwik is onder vuur komen te liggen nadat werd ontdekt dat de data van 3,5 miljoen gebruikers eerder deze week op het dark web te koop is gezet. Het datalek werd gevonden door een beveiligingsonderzoeker die beweerde dat de gegevens van Mobikwik-gebruikers, zoals KYC-gegevens, adressen en telefoonnummers, op het dark web te koop werden aangeboden.



Gegevens van 3,5 miljoen Mobikwik-gebruikers zijn mogelijk gelekt © TechNadu

lichtgewicht opvouwbare herenregenjas

Verschillende gebruikers hebben hun persoonlijke gegevens al gezien op de darkweblink die nu op internet wordt verspreid. Het datalek werd in februari voor het eerst ontdekt door beveiligingsonderzoeker Rajshekhar Rajaharia. 11 Crore Indian Cardholder's Card-gegevens, inclusief persoonlijke gegevens en KYC-softcopy (PAN, Aadhar enz.) Naar verluidt gelekt van de server van een bedrijf in India. 6 TB KYC-gegevens en 350 GB gecomprimeerde mysql-dump, zei hij in februari.





Gegevens van 3,5 miljoen Mobikwik-gebruikers zijn mogelijk gelekt © TechNadu

Om het lek te bevestigen, plaatste beveiligingsonderzoeker Elliot Alderson een screenshot van de gegevens die op het dark web werden verkocht en noemde dit het grootste KYC-datalek in de geschiedenis. Een rapport van TechNadu gaf ook aan dat andere gegevens zoals e-mail-ID's, telefoonnummers, geïnstalleerde wachtwoord-apps, IP-adres, GPS-locatie, telefoonfabrikant en andere gegevens van gebruikers ook werden gelekt. De verkoper van de gegevens heeft een darkweb-portal opgezet waar men kan zoeken op telefoonnummer of e-mail-ID en de specifieke resultaten kan krijgen uit een totaal van 8,2 TB aan gegevens.



Het MobiKwik-lek is echt. Dit is wat de vuilnisbelt voor mij had. Een van die creditcards was geldig tot een paar weken geleden, en ik kan me niet herinneren dat ik MobiKwik toestemming heb gegeven om het op te slaan. Bedrijven die liegen zouden naar de schoonmakers moeten worden gebracht. https://t.co/sptyC1Jz8f pic.twitter.com/c4Uu25OviP

hoe je een vuur start met staalwol
- Kiran Jonnalagadda (ackjackerhack) 29 maart 2021

Mobikwik ontkende snel de oorspronkelijke ontdekking door Rajaharia in februari, maar maandag werd online een link van het dark web opgemerkt. Veel gebruikers hebben beweerd dat ze hun persoonlijke gegevens op het dark web konden vinden. Het is momenteel onzeker of persoonlijke gegevens die beschikbaar zijn op het dark web onderdeel waren van het datalek van Mobikwik. Vermeende gelekte gegevens van Mobikwik worden nu verkocht voor 1,5 bitcoin of ongeveer $ 86.000.

Mobikwik heeft elke vorm van datalek ontkend en zei in een verklaring van 4 maart dat sommige media-gekke zogenaamde beveiligingsonderzoekers herhaaldelijk hebben geprobeerd verzonnen bestanden te presenteren, waardoor kostbare tijd van onze organisatie en van de media verspild werd. We hebben grondig onderzoek gedaan en hebben geen beveiligingslekken geconstateerd. Onze gebruikers- en bedrijfsgegevens zijn volledig veilig en beveiligd.



Bron: TechNadu

Wat denk je er van?

Begin een gesprek, geen vuur. Post met vriendelijkheid.

Plaats een reactie