ประวัติส่วนตัวของครอบครัวชาวอเมริกันกว่า 250 ล้านคน รั่วไหล และปรากฎในฟอรัมการแฮกข้อมูล

เผยแพร่เมื่อ: 28 เม.ย. 2564 · ห้องข่าว · 1 นาทีในการอ่าน

ประวัติส่วนตัวของครอบครัวชาวอเมริกันกว่า 250 ล้านคน รั่วไหล และปรากฎในฟอรัมการแฮกข้อมูล

Pompompurin โพสต์ข้อมูลที่หลุดรั่วออกไปกว่า 250 ล้านข้อมูล ซึ่งเป็นประวัติข้อมูลส่วนตัวที่เป็นของผู้อยู่อาศัยในสหรัฐอเมริกา

ฐานข้อมูลที่มีข้อมูลระบุตัวบุคคล (PII) จำนวนกว่า 263 GB และข้อมูลเกี่ยวกับครอบครัว ได้รั่วไหลในฟอรัมแฮกยอดนิยมเมื่อสัปดาห์ที่แล้ว

ตามการวิเคราะห์ของ Hackread.com บันทึกเหล่านั้นประกอบด้วยไฟล์ย่อยจำนวน 1255 เป็นไฟล์ CSV โดยมีข้อมูลเกือบ 200,000 รายการที่ได้รั่วไหลออกไป ซึ่งได้รวมไปถึง:

  • ชื่อนามสกุล หมายเลขโทรศัพท์ และที่อยู่อีเมล
  • วันเดือนปีเกิด สถานภาพสมรส และเพศ
  • ค่าบ้าน ค่าเช่าบ้าน ค่ารายการสร้างบ้านเป็นรายปี
  • รหัสไปรษณีย์ ที่อยู่ของบ้าน และตำแหน่งทางภูมิศาสตร์
  • ความสามารถในการให้กู้ (สินเชื่อ) และความคิดเห็นทางการเมือง
  • เงินเดือน รายละเอียดรายได้ และจำนวนยานพาหนะที่เป็นเจ้าของ
  • จำนวนของบุตรหลานในครัวเรือน
  • จำนวนสัตว์เลี้ยงที่ได้เป็นเจ้าของ

โดยในขณะนี้เจ้าของหรือที่มาของฐานข้อมูลยังไม่ชัดเจน

“สิ่งนี้ถูกทิ้งไว้โดยเขาเอง” ผู้กล่าว อ้างถึงภัยคุกคาม ได้กล่าวในคำอธิบายโพสต์ของเขา “ใช้เวลาสองสามวันในการส่งออกข้อมูล ดังนั้นขอให้สนุก อย่าลังเลที่จะถามคำถามใด ๆ เกี่ยวกับข้อมูล มีอีเมลที่ไม่ซ้ำกัน 59 ล้านฉบับที่ปรากฎในนี้ เป็นข้อมูลทั้งหมดเกี่ยวกับผู้คนที่อาศัยอยู่ในสหรัฐอเมริกา” นอกจากนี้เขายังระบุด้วยว่า “ไม่มีรหัสผ่านในป้องกันการรั่วไหลนี้”

รักษาความปลอดภัยดังกล่าว โดยใช้โซลูชันการรักษาความปลอดภัยที่ได้รับรางวัล

ความเสี่ยงด้านความปลอดภัยทางดิจิทัลและทางกายภาพสำหรับเหยื่อทุกคน

เนื่องจากข้อมูลที่รั่วไหลของแต่ละบุคคลและครัวเรือนของพวกเขานั้นมีจำนวนมาก ผู้ไม่หวังดีที่เป็นอันตรายสามารถใช้ประโยชน์จากข้อมูลได้หลากหลายวิธี อาชญากรไซเบอร์สามารถปรับใช้การโจมตีทางวิศวกรรมสังคม (Social Engineering) ที่น่าสนใจ ซึ่งอาจนำไปสู่การยึดบัญชีเพื่อทำการระบุการโจรกรรม และการฉ้อโกงด้วยการรวมข้อมูล

นอกเหนือจากภัยคุกคามทางดิจิทัลเหล่านี้ อาชญากรยังสามารถแยกเหยื่อที่เจาะจง โดยพิจารณาจากรายละเอียดของรายได้ จำนวนยานพาหนะที่เป็นเจ้าของ และที่อยู่บ้าน

ผู้ที่ตกเป็นเหยื่อควรติดตามการโต้ตอบทางออนไลน์ และกล่องจดหมายของตนอย่างใกล้ชิด พวกเขาต้องตระหนักอย่างเต็มที่ว่า อาชญากรไซเบอร์และนักต้มตุ๋นนั้น สามารถกำหนดเป้าหมายผ่านแพลตฟอร์มโซเชียลมีเดีย หรือใช้หมายเลขโทรศัพท์ เพื่อโทรออกโดยไม่ได้ร้องขอ ทำการส่งลิงก์ที่เป็นอันตราย หรือหลอกลวงกันทางข้อความมือถือ

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

Threat Actor Leaks Personal Records of 250 Million American Households on Hacking Forum