Wednesday, October 16, 2024
BREAKING
Chennai Rains: ਪ੍ਰਸਿੱਧ ਸਾਊਥ ਸਟਾਰ ਰਜਨੀਕਾਂਤ ਦੇ 35 ਕਰੋੜ ਦੇ ਘਰ 'ਚ ਭਰ ਗਿਆ ਪਾਣੀ, ਵੀਡੀਓ ਸੋਸ਼ਲ ਮੀਡੀਆ 'ਤੇ ਵਾਇਰਲ Nigeria: ਨਾਈਜੀਰੀਆ 'ਚ ਤੇਲ ਟੈਂਕਰ 'ਚ ਜ਼ਬਰਦਸਤ ਧਮਾਕਾ, 94 ਲੋਕਾਂ ਦੀ ਹੋਈ ਦਰਦਨਾਕ ਮੌਤ, ਕਈ ਜ਼ਖਮੀ Punjab News: ਪੰਜਾਬ ਭਰ 'ਚ ਕੱਲ੍ਹ ਯਾਨਿ 17 ਅਕਤੂਬਰ ਨੂੰ ਛੁੱਟੀ ਦਾ ਐਲਾਨ, ਸਕੂਲ-ਕਾਲਜ ਤੇ ਹੋਰ ਅਦਾਰੇ ਰਹਿਣਗੇ ਬੰਦ, ਜਾਣੋ ਕਾਰਨ Rajiv Kumar: ਭਾਰਤ ਦੇ ਮੁੱਖ ਚੋਣ ਕਮਿਸ਼ਨਰ ਰਾਜੀਵ ਕੁਮਾਰ ਦੇ ਹੈਲੀਕੌਪਟਰ ਦੀ ਹੋਈ ਐਮਰਜੈਂਸੀ ਲੈਂਡਿੰਗ, ਜਾਣੋ ਕੀ ਹੈ ਇਸ ਦੀ ਵਜ੍ਹਾ Narendra Modi: ਮੋਦੀ ਸਰਕਾਰ ਦਾ ਕਿਸਾਨਾਂ ਨੂੰ ਵੱਡਾ ਤੋਹਫਾ, ਕਣਕ ਦੀ 'ਚ 150 ਰੁਪਏ ਦਾ ਕੀਤਾ ਵਾਧਾ Narendra Modi: ਮੋਦੀ ਸਰਕਾਰ ਦਾ ਕਿਸਾਨਾਂ ਨੂੰ ਵੱਡਾ ਤੋਹਫਾ, ਕਣਕ ਦੀ 'ਚ 150 ਰੁਪਏ ਦਾ ਕੀਤਾ ਵਾਧਾ Virsa Singh Valtoha: ਅਕਾਲੀ ਦਲ ਵੱਲੋਂ ਵਿਰਸਾ ਸਿੰਘ ਵਲਟੋਹਾ ਦਾ ਅਸਤੀਫਾ ਕੀਤਾ ਗਿਆ ਮਨਜ਼ੂਰ, ਦਲਜੀਤ ਚੀਮਾ ਨੇ ਟਵਿੱਟਰ 'ਤੇ ਸਾਂਝੀ ਕੀਤੀ ਜਾਣਕਾਰੀ Omar Abdullah: ਓਮਰ ਅਬਦੁੱਲਾ ਬਣੇ ਜੰਮੂ ਕਸ਼ਮੀਰ ਦੇ ਮੁੱਖ ਮੰਤਰੀ, ਚੁੱਕੀ ਸਹੁੰ, ਕਾਂਗਰਸ ਨੇ ਕੀਤਾ ਸਰਕਾਰ ਤੋਂ ਬਾਹਰ ਰਹਿਣ ਦਾ ਫੈਸਲਾ India Canada Relations: ਭਾਰਤ ਕੈਨੇਡਾ ਵਿਗੜੇ ਰਿਸ਼ਤੇ, PM ਜਸਟਿਨ ਟਰੂਡੋ ਨੇ ਲਿਆ ਸਖਤ ਐਕਸ਼ਨ, ਜਾਣੋ ਕਿਵੇਂ ਸ਼ੁਰੂ ਹੋਇਆ ਸੀ ਵਿਵਾਦ Salman Khan: ਸਲਮਾਨ ਖਾਨ ਦੀ ਵਧਾਈ ਗਈ ਸੁਰੱਖਿਆ, ਮਿਲੀ Y+ ਸਕਿਓਰਟੀ, ਘਰ ਤੋਂ ਲੈਕੇ ਫਾਰਮ ਹਾਊਸ ਤੱਕ ਚੱਪੇ ਚੱਪੇ ' ਪੁਲਿਸ ਤੈਨਾਤ

National

28 ਕਰੋੜ ਭਾਰਤੀਆਂ ਦਾ ਪ੍ਰਾਵੀਡੈਂਟ ਫੰਡ ਡੇਟਾ ਹੈਕਰਾਂ ਨੇ ਲੀਕ ਕੀਤਾ, ਯੂਕਰੇਨ ਅਧਾਰਤ ਖੋਜਕਰਤਾ ਦਾ ਦਾਅਵਾ

ਪੀਐਫ ਡੇਟਾ ਇਸ ਮਹੀਨੇ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਲੀਕ ਹੋਇਆ ਸੀ ਅਤੇ ਇਸ ਵਿੱਚ UAN, ਨਾਮ, ਆਧਾਰ ਅਤੇ ਬੈਂਕ ਖਾਤੇ ਦੇ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹਨ।

August 07, 2022 08:05 AM

PF Data Leak: ਇਸ ਮਹੀਨੇ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਹੈਕਰਾਂ ਦੁਆਰਾ ਲਗਭਗ 28 ਕਰੋੜ ਭਾਰਤੀਆਂ ਦਾ ਪ੍ਰਾਵੀਡੈਂਟ ਫੰਡ (ਪੀਐਫ) ਡੇਟਾ ਲੀਕ ਕੀਤਾ ਗਿਆ ਸੀ। ਯੂਕਰੇਨ ਦੇ ਇੱਕ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ, ਬੌਬ ਡਿਆਚੇਂਕੋ ਨੇ 1 ਅਗਸਤ ਨੂੰ ਖੋਜ ਕੀਤੀ ਅਤੇ ਪਾਇਆ ਕਿ ਯੂਨੀਵਰਸਲ ਖਾਤਾ ਨੰਬਰ (UAN),
ਨਾਮ, ਵਿਆਹੁਤਾ ਸਥਿਤੀ, ਆਧਾਰ ਵੇਰਵੇ, ਲਿੰਗ ਅਤੇ ਬੈਂਕ ਖਾਤੇ ਦੇ ਵੇਰਵੇ ਵਰਗੇ ਵੇਰਵੇ ਆਨਲਾਈਨ ਸਾਹਮਣੇ ਆਏ ਸਨ। ਡਿਆਚੇਂਕੋ ਦੇ ਅਨੁਸਾਰ, ਉਸਨੂੰ ਲੀਕ ਹੋਏ ਡੇਟਾ ਦੇ ਦੋ ਕਲੱਸਟਰਾਂ ਦੀ ਮੇਜ਼ਬਾਨੀ ਕਰਨ ਵਾਲੇ ਦੋ ਵੱਖ-ਵੱਖ ਇੰਟਰਨੈਟ ਪ੍ਰੋਟੋਕੋਲ (ਆਈਪੀ) ਪਤੇ ਮਿਲੇ ਹਨ।
ਇਹ ਦੋਵੇਂ IP Microsoft ਦੀ Azure ਕਲਾਉਡ ਸਟੋਰੇਜ ਸੇਵਾ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਸਨ।

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਬੌਬ ਡਿਆਚੇਂਕੋ ਨੇ ਲਿੰਕਡਇਨ 'ਤੇ ਇੱਕ ਪੋਸਟ ਵਿੱਚ ਲੀਕ ਦਾ ਵੇਰਵਾ ਦਿੱਤਾ। 2 ਅਗਸਤ ਨੂੰ, ਡਿਆਚੇਂਕੋ ਨੇ ਡੇਟਾ ਦੇ ਦੋ ਵੱਖਰੇ IP ਕਲੱਸਟਰਾਂ ਦੀ ਖੋਜ ਕੀਤੀ ਜਿਸ ਵਿੱਚ UAN ਨਾਮਕ ਸੂਚਕਾਂਕ ਸ਼ਾਮਲ ਸਨ। ਕਲੱਸਟਰਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ 'ਤੇ, ਉਸਨੇ
ਪਾਇਆ ਕਿ ਪਹਿਲੇ ਕਲੱਸਟਰ ਵਿੱਚ 280,472,941 ਰਿਕਾਰਡ ਸਨ, ਜਦੋਂ ਕਿ ਦੂਜੇ ਆਈਪੀ ਵਿੱਚ 8,390,524 ਰਿਕਾਰਡ ਸਨ।

"ਨਮੂਨਿਆਂ ਦੀ ਤੁਰੰਤ ਸਮੀਖਿਆ ਕਰਨ ਤੋਂ ਬਾਅਦ (ਇੱਕ ਸਧਾਰਨ ਬ੍ਰਾਊਜ਼ਰ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ), ਮੈਨੂੰ ਯਕੀਨ ਸੀ ਕਿ ਮੈਂ ਕੁਝ ਵੱਡਾ ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਦੇਖ ਰਿਹਾ ਹਾਂ", ਡਿਆਚੇਂਕੋ ਨੇ ਆਪਣੀ ਪੋਸਟ ਵਿੱਚ ਕਿਹਾ. ਹਾਲਾਂਕਿ, ਉਹ ਇਹ ਪਤਾ ਨਹੀਂ ਲਗਾ ਸਕਿਆ ਸੀ ਕਿ ਡੇਟਾ ਕਿਸ ਦਾ ਹੈ।
ਦੋਵੇਂ IP ਪਤੇ Microsoft ਦੇ Azure ਪਲੇਟਫਾਰਮ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਗਏ ਸਨ ਅਤੇ ਭਾਰਤ-ਅਧਾਰਤ ਸਨ। ਉਹ ਉਲਟਾ DNS ਵਿਸ਼ਲੇਸ਼ਣ ਦੁਆਰਾ ਹੋਰ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਸੀ।

ਡਾਇਚੇਨਕੋ ਦੀ ਸਕਿਓਰਿਟੀ ਡਿਸਕਵਰੀ ਫਰਮ ਦੇ ਸ਼ੋਡਨ ਅਤੇ ਸੇਨਸਿਸ ਸਰਚ ਇੰਜਣਾਂ ਨੇ 1 ਅਗਸਤ ਨੂੰ ਇਹ ਕਲੱਸਟਰ ਲੱਭੇ। ਹਾਲਾਂਕਿ, ਇਹ ਸਪੱਸ਼ਟ ਨਹੀਂ ਹੈ ਕਿ ਇਹ ਜਾਣਕਾਰੀ ਕਿੰਨੀ ਦੇਰ ਤੱਕ ਔਨਲਾਈਨ ਉਪਲਬਧ ਸੀ। ਹੈਕਰਾਂ ਦੁਆਰਾ ਪੀਐਫ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ
ਡੇਟਾ ਦੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਨਾਮ, ਲਿੰਗ, ਆਧਾਰ ਵੇਰਵਿਆਂ ਵਰਗੇ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਜਾਅਲੀ ਪਛਾਣ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਬਣਾਉਣ ਲਈ ਵੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

ਖੋਜਕਰਤਾ ਨੇ ਇੱਕ ਟਵੀਟ ਵਿੱਚ ਭਾਰਤੀ ਕੰਪਿਊਟਰ ਐਮਰਜੈਂਸੀ ਰਿਸਪਾਂਸ ਟੀਮ (CERT-In) ਨੂੰ ਟੈਗ ਕੀਤਾ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਲੀਕ ਹੋਣ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦਿੱਤੀ। ਸੀਈਆਰਟੀ-ਇਨ ਨੇ ਉਸ ਦੇ ਟਵੀਟ ਦਾ ਜਵਾਬ ਦਿੱਤਾ ਅਤੇ ਉਸ ਨੂੰ ਈਮੇਲ ਵਿੱਚ ਹੈਕ ਦੀ ਰਿਪੋਰਟ ਦੇਣ ਲਈ ਕਿਹਾ।
ਉਸ ਦੇ ਟਵੀਟ ਤੋਂ ਬਾਅਦ 12 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਦੋਵੇਂ IP ਐਡਰੈੱਸ ਹਟਾ ਦਿੱਤੇ ਗਏ ਸਨ। ਡਿਆਚੇਂਕੋ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ 3 ਅਗਸਤ ਤੋਂ ਬਾਅਦ ਕੋਈ ਵੀ ਕੰਪਨੀ ਜਾਂ ਏਜੰਸੀ ਹੈਕ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਲੈਣ ਲਈ ਅੱਗੇ ਨਹੀਂ ਆਈ ਹੈ

Have something to say? Post your comment