Hakikat Finder ve Instant Checkmate arka plan kontrol hizmetlerinin sahipleri PeopleConnect, bilgisayar korsanları milyonlarca müşterinin bilgilerini içeren 2019 yedek veritabanını sızdırdıktan sonra veri ihlali yaşadıklarını doğruladı.
TruthFinder ve Instant Checkmate, müşterilerin diğer kişiler üzerinde arka plan kontrolleri yapmasına izin veren abonelik tabanlı hizmetlerdir. Arka plan kontrolleri yaparken, siteler herkese açık kazınmış veri, federal, eyalet ve mahkeme kayıtları, sabıka kayıtları, sosyal medya ve diğer kaynakları kullanacaktır.
2020'de PubRec, LLC (TruthFinder ve Instant Checkmate'in sahipleri) PeopleConnect Holdings, Inc. (sınıf arkadaşları ve Intellius sahipleri) ile birleşti ve insanlar hakkında bilgi bulma konusunda uzmanlaşmış büyük bir hizmet portföyü oluşturdu.
21 Ocak'ta, ihlal edilen hack ve veri ihlali forumunun bir üyesi, 16 Nisan 2019'a kadar hizmetleri kullanan 20.22 milyon hakiki ve anında checkmate müşterileri olduğu iddia edilen verileri sızdırdı.
Çalıntı veriler, 16 Nisan 2019'da yedekleme oluşturulmadan önce yalnızca müşteri bilgilerini içeren iki 2.9 GB CSV dosyası olarak paylaşıldı.
Tehdit oyuncusu verilerin aşağıdakilerden oluştuğunu iddia etti:
Maruz kalan TruthFinder ve Instant CheckMate müşteri bilgileri e -posta adreslerini, karma şifreleri, ad ve soyadları ve telefon numaralarını içerir.
İhlal edilen forumun sahibi Pompompurin, BleepingComputer'a verilerin bir forum üyesi tarafından bulunan açık bir veritabanı yedeklemesinden çalındığını söyledi.
BleepingComputer ve Troy Hunt'tan sonra, bu hafta başlarında veri sızıntısı hakkında PeopleConnect ile temasa geçtim, şirket derhal bir soruşturma başlattı ve olayı ifşa etme niyeti konusunda şeffaftı.
Bugün PeopleConnect, her iki hizmetin de veri ihlali yaşadığını doğrulayan hem anlık checkmate hem de TruthFinder hakkında bildirimler yayınladı.
"Son zamanlarda, bazı durumlarda isim, e -posta, telefon numarası, ayrıca güvenli bir şekilde şifreli şifreli şifreler ve süresi dolmuş ve aktif olmayan şifre sıfırlama jetonlarının bir listenin, bir çevrimiçi forumda tartışıldığını ve kullanıma sunulduğunu öğrendik." Veri güvenliği olayı bildirimleri.
Diyerek şöyle devam etti: "Listenin birkaç yıl önce oluşturulduğunu ve 2011 ve 2019 yılları arasında oluşturulan tüm müşteri hesaplarını içerdiğini doğruladık. Yayınlanan liste şirketimizden kaynaklandı."
Peopleconnect hala olayı araştırırken, şirket bunun "yanlışlıkla bir sızıntı veya belirli bir listenin hırsızlığı" gibi göründüğünü söylüyor.
Şirket, olayı araştırmak için üçüncü taraf bir siber güvenlik firmasıyla uğraştı ve ağlarının ihlal edildiğine dair hiçbir kanıt bulamadı.
PeopleConnect, hedeflenen kimlik avı saldırılarının aranmasına ve daha fazla bilgi elde edildikçe daha fazla güncelleme sağlayacakları konusunda uyarır.
Hunt, bugün PWNED olarak sızdırılmış verileri ekleyecek ve kullanıcılar, hesap bilgilerinin ortaya çıkıp açılmadığını onaylamak için hizmeti kullanabilecekler.
Social Blade, bilgisayar korsanı çalınan kullanıcı verilerini yayınladıktan sonra ihlali teyit eder
Satıcıya maruz kalan veritabanının neden olduğu Nissan Kuzey Amerika veri ihlali
Arnold Clark Müşteri Verileri, Play Ransomware tarafından talep edilen saldırıda çalındı
JD Sports, bilgisayar korsanlarının 10 milyon müşterinin verilerini çaldığını söylüyor
Kaynak: Bleeping Computer