September 29, 2022 Ravie Lakshmanan
Ein Bedrohungsakteur mit dem Namen LeakBase hat eine Datenbank mit persönlichen Informationen weitergegeben, die angeblich 16 Millionen Nutzer von Swachh City, einer indischen Beschwerdeplattform, betreffen.
Zu den durchgesickerten Details gehören unter anderem Benutzernamen, E-Mail-Adressen, Passwort-Hashes, Handynummern, Einmal-Passwörter, Zeiten des letzten Logins und IP-Adressen, wie aus einem Bericht des Sicherheitsunternehmens CloudSEK mit The Hacker News.
Die Swachhata-Plattform ist Teil des Programms der indischen Regierung Swachh Bharat Mission (übersetzt als Clean India Mission), eine landesweite Initiative zur "Erreichung einer flächendeckenden Abwasserentsorgung".
Nach Angaben von CybleDie Datenbank enthält 101.718 eindeutige E-Mail-Adressen und 15.835.111 eindeutige Handynummern, wodurch die Nutzer dem Risiko von Phishing, Smishing, Social Engineering und Identitätsdiebstahl ausgesetzt sind.
Das Cybersicherheitsunternehmen gab an, dass der Einbruch möglicherweise durch kompromittierte Anmeldedaten von Administrator- und Nicht-Administrator-Konten erfolgte, die wahrscheinlich durch einen Brute-Force-Angriff erlangt wurden.
Eine Analyse des Datensatzes ergab auch, dass die letzte Anmeldung am 20. Mai 2022 beobachtet wurde, was darauf hindeutet, dass der Bedrohungsakteur die Exfiltrationsaktivität an diesem Tag durchgeführt hat.
Den Nutzern des Dienstes wird empfohlen, strenge Passwortrichtlinien einzuführen, Passwörter zu ändern und die Zwei-Faktor-Authentifizierung zu aktivieren.
https://thehackernews.com/2022/09/swachh-city-platform-suffers-data.html