Datenleck der Indian Railway: Informationen von 30 Millionen Kunden zum Verkauf im Dark Web

Die Kolosseen von Elden Ring oeffnen morgen endlich im kostenlosen

indische Zugverbindung wurde Berichten zufolge von einem Cyberangriff heimgesucht und die Daten von rund 30 Millionen Kunden stehen im Dark Web zum Verkauf. Mehrere Berichte deuten darauf hin, dass der Hacker die Quelle des Datums nicht preisgegeben hat, aber behauptet, er habe „eine der größten Eisenbahndatenbanken in Indien“.
Ein Bericht von Times Now behauptet, dass die vom Hacker geteilten Beispieldaten E-Mails und Telefonnummern von Benutzern zeigen, die Tickets bei Indian Railways gebucht haben. Die Daten enthalten Berichten zufolge „Benutzername, E-Mail, verifizierte Mobilnummer, unverifizierte Mobilnummer, Geschlecht, verifizierte Mobilnummer, Stadt-ID, Stadtname, Bundesland-ID, Spracheinstellungen“.
Regierungs-E-Mails, Reisegeschichte durchgesickert
„In den 30 Millionen Daten gibt es viele Regierungs-E-Mails und wichtige Personen“, wurde der Hacker zitiert.
In einer anderen Datenprobe behauptet der Hacker, dass es einen anderen Endpunkt gibt, der „den gesamten Benutzerverlauf von Reiseinformationen offenlegt, viele Daten enthält, wie z PNR-NummerRechnungs-PDF – die alle Informationen wie Fahrgastname, Mobiltelefon, Standort usw. enthalten – Zugnummer, Ankunftszeit, E-Mail, Telefon, Geschlecht des Fahrgasts, Nationalität und alle Informationen des Fahrgasts!“
Der durchgesickerte Datensatz enthält auch einige der Rechnungen vom 31. Dezember 2022.
Die Indian Railway Catering and Tourism Corporation (IRCTC) verzeichnete 41,74 Millionen elektronische Ticketreservierungen und erwirtschaftete im Geschäftsjahr 2021-2022 einen Umsatz von 38,18 Milliarden Indischen Rupien, heißt es in einem Bericht.
AIIMS Cyber ​​Attacke
Dies ist der zweite große Cyberangriff auf eine Regierungsorganisation innerhalb von etwas mehr als einem Monat. Am 23. November wurden die Server des All India Institute of Medical Sciences (AIIMS) von einem Ransomware-Angriff getroffen. Ein Fall von Erpressung und Cyberterrorismus wurde zwei Tage später von der Einheit Intelligence Fusion and Strategic Operations (IFSO) der Polizei von Delhi registriert.
Die Server waren etwa zwei Wochen nach der Meldung des Angriffs wieder normal. Die Regierung hatte angekündigt, dass Daten von Tausenden von Patienten abgerufen wurden.

Verfolgen Sie Ihre Pakete ganz einfach mit dieser Gmail-Funktion

toi-tech