據(jù)報(bào)道,在一個(gè)臭名昭著的黑客組織“約翰·威克”(John Wick)將其數(shù)據(jù)庫作為目標(biāo)之后,Paytm Mall遭受了重大數(shù)據(jù)泄露。根據(jù)美國網(wǎng)絡(luò)研究公司Cyble的說法,該公司表示,攻擊者要求贖回加密貨幣以換取數(shù)據(jù)。該漏洞顯然影響到Paytm Mall的所有帳戶,這意味著攻擊者可能會(huì)“無限制地”訪問每位Paytm Mall用戶的信用卡和借記卡詳細(xì)信息。
不過,Paytm否認(rèn)有任何此類攻擊,稱其所有客戶數(shù)據(jù)都是安全的。該公司在致NDTV Gadgets的一份聲明中說:“我們一直在調(diào)查有關(guān)可能的黑客攻擊和數(shù)據(jù)泄露的指控,但尚未發(fā)現(xiàn)任何安全漏洞。我們還有一個(gè)Bug賞金計(jì)劃,根據(jù)該計(jì)劃,我們對(duì)負(fù)責(zé)任的披露任何安全風(fēng)險(xiǎn)予以獎(jiǎng)勵(lì)”。
與此同時(shí),Cyble堅(jiān)持不懈地表示,它從前John Wick成員那里收到了有關(guān)黑客入侵的信息。據(jù)線人(別名為“ KelvinSec”)稱,黑客在Paytm Mall上載了后門/管理員,并能夠不受限制地訪問其整個(gè)數(shù)據(jù)庫。
更令人不安的是,據(jù)消息人士稱,駭客是內(nèi)部工作,盡管這一說法尚待獨(dú)立驗(yàn)證。該人士進(jìn)一步稱,Paytm也已經(jīng)開始支付贖金由黑客要求,雖然這種說法還沒有獨(dú)立核實(shí)。但是,Paytm去年報(bào)告的欺詐行為高達(dá)Rs。據(jù)稱有1億盧比是由其一些初級(jí)雇員策劃的。
約翰·威克(John Wick)在過去曾因?qū)υS多印度公司的勒索軟件攻擊而受到指責(zé),包括Zee5,SquareYards,Stashfin,Sumo Payroll,Square Capital,i2ifunding,e27等。