ประวัติส่วนตัวของครอบครัวชาวอเมริกันกว่า 250 ล้านคน รั่วไหล และปรากฎในฟอรัมการแฮกข้อมูล
เผยแพร่เมื่อ: 28 เม.ย. 2564 · ห้องข่าว · 1 นาทีในการอ่าน

Pompompurin โพสต์ข้อมูลที่หลุดรั่วออกไปกว่า 250 ล้านข้อมูล ซึ่งเป็นประวัติข้อมูลส่วนตัวที่เป็นของผู้อยู่อาศัยในสหรัฐอเมริกา
ฐานข้อมูลที่มีข้อมูลระบุตัวบุคคล (PII) จำนวนกว่า 263 GB และข้อมูลเกี่ยวกับครอบครัว ได้รั่วไหลในฟอรัมแฮกยอดนิยมเมื่อสัปดาห์ที่แล้ว
ตามการวิเคราะห์ของ Hackread.com บันทึกเหล่านั้นประกอบด้วยไฟล์ย่อยจำนวน 1255 เป็นไฟล์ CSV โดยมีข้อมูลเกือบ 200,000 รายการที่ได้รั่วไหลออกไป ซึ่งได้รวมไปถึง:
- ชื่อนามสกุล หมายเลขโทรศัพท์ และที่อยู่อีเมล
- วันเดือนปีเกิด สถานภาพสมรส และเพศ
- ค่าบ้าน ค่าเช่าบ้าน ค่ารายการสร้างบ้านเป็นรายปี
- รหัสไปรษณีย์ ที่อยู่ของบ้าน และตำแหน่งทางภูมิศาสตร์
- ความสามารถในการให้กู้ (สินเชื่อ) และความคิดเห็นทางการเมือง
- เงินเดือน รายละเอียดรายได้ และจำนวนยานพาหนะที่เป็นเจ้าของ
- จำนวนของบุตรหลานในครัวเรือน
- จำนวนสัตว์เลี้ยงที่ได้เป็นเจ้าของ
โดยในขณะนี้เจ้าของหรือที่มาของฐานข้อมูลยังไม่ชัดเจน
“สิ่งนี้ถูกทิ้งไว้โดยเขาเอง” ผู้กล่าว อ้างถึงภัยคุกคาม ได้กล่าวในคำอธิบายโพสต์ของเขา “ใช้เวลาสองสามวันในการส่งออกข้อมูล ดังนั้นขอให้สนุก อย่าลังเลที่จะถามคำถามใด ๆ เกี่ยวกับข้อมูล มีอีเมลที่ไม่ซ้ำกัน 59 ล้านฉบับที่ปรากฎในนี้ เป็นข้อมูลทั้งหมดเกี่ยวกับผู้คนที่อาศัยอยู่ในสหรัฐอเมริกา” นอกจากนี้เขายังระบุด้วยว่า “ไม่มีรหัสผ่านในป้องกันการรั่วไหลนี้”
รักษาความปลอดภัยดังกล่าว โดยใช้โซลูชันการรักษาความปลอดภัยที่ได้รับรางวัล
ความเสี่ยงด้านความปลอดภัยทางดิจิทัลและทางกายภาพสำหรับเหยื่อทุกคน
เนื่องจากข้อมูลที่รั่วไหลของแต่ละบุคคลและครัวเรือนของพวกเขานั้นมีจำนวนมาก ผู้ไม่หวังดีที่เป็นอันตรายสามารถใช้ประโยชน์จากข้อมูลได้หลากหลายวิธี อาชญากรไซเบอร์สามารถปรับใช้การโจมตีทางวิศวกรรมสังคม (Social Engineering) ที่น่าสนใจ ซึ่งอาจนำไปสู่การยึดบัญชีเพื่อทำการระบุการโจรกรรม และการฉ้อโกงด้วยการรวมข้อมูล
นอกเหนือจากภัยคุกคามทางดิจิทัลเหล่านี้ อาชญากรยังสามารถแยกเหยื่อที่เจาะจง โดยพิจารณาจากรายละเอียดของรายได้ จำนวนยานพาหนะที่เป็นเจ้าของ และที่อยู่บ้าน
ผู้ที่ตกเป็นเหยื่อควรติดตามการโต้ตอบทางออนไลน์ และกล่องจดหมายของตนอย่างใกล้ชิด พวกเขาต้องตระหนักอย่างเต็มที่ว่า อาชญากรไซเบอร์และนักต้มตุ๋นนั้น สามารถกำหนดเป้าหมายผ่านแพลตฟอร์มโซเชียลมีเดีย หรือใช้หมายเลขโทรศัพท์ เพื่อโทรออกโดยไม่ได้ร้องขอ ทำการส่งลิงก์ที่เป็นอันตราย หรือหลอกลวงกันทางข้อความมือถือ
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569