🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
في 20 سبتمبر 2024، اكتشفت XviGil من CloudSek ممثل التهديد «XenZen» الذي يبيع 7 تيرابايت من البيانات من Star Health Insurance، مما أثر على أكثر من 31 مليون عميل. في حين تم تأكيد صحة البيانات، تبدو ادعاءات المشاركة الداخلية من CISO للشركة ملفقة.
الفئة: استخبارات الخصم | الصناعة: تأمين | التحفيز: المالية والجيوسياسية | المنطقة: الهند/آسيا والمحيط الهادئ | مصدر*: D3
في 20 سبتمبر 2024، اكتشفت منصة xviGil التابعة لشركة CloudSek عامل التهديد، «XenZen»، الذي يبيع 7 تيرابايت من البيانات الحساسة من Star Health Insurance. تتضمن البيانات المسربة تفاصيل شخصية وصحية لأكثر من 31 مليون عميل ومطالبات تأمين لما يقرب من 6 ملايين فرد. تدعي شركة «XenZen» أنها حصلت على البيانات من المدير التنفيذي لشركة Star Health وأنشأت موقعًا إلكترونيًا وروبوتات Telegram لمشاركة العينات، والتي تبدو مشروعة.
في حين يتم تأكيد صحة البيانات بثقة عالية، فإن مشاركة CISO والمديرين التنفيذيين الآخرين تبدو ملفقة. تعرض هذه المقالة سلاسل الهجوم المحتملة بالإضافة إلى طرق التصنيع التي استخدمها «XenZen» الذي لديه أيضًا تاريخ من انتهاكات البيانات وقد تكون له دوافع جيوسياسية تتجاوز المكاسب المالية.
ذكر الممثل في المنشور أنه تم تسريب المعلومات التالية
تسرب بيانات العملاء
31،216،953 عميلًا (البيانات حتى يوليو 2024)
تسريب بيانات مطالبات التأمين
5,758,425 مطالبة (البيانات حتى أوائل أغسطس 2024)
ممثل التهديد مطالبات أنهم اشتروا البيانات مباشرة من المدير التنفيذي لشركة Star Health. لإثبات صحة هذه الادعاءات، قطع ممثل التهديد شوطًا إضافيًا وأنشأ موقعًا إلكترونيًا (محميًا خلف cloudflare) مخصصًا للبيانات المسربة من Star Health Insurance. تم تسجيل موقع الويب في أغسطس 2024، بعد المحادثة المزعومة مع CISO للشركة.
قام ممثل التهديد بإنشاء روبوتين تيليجرام لنشر عينات من بيانات العملاء والتأمين إلى جمهور أوسع. يشير التحليل إلى أن عينات البيانات شرعية وتنتمي إلى الشركة المستهدفة.
من ناحية أخرى، رأينا داخل الفيديو الذي شاركه ممثل التهديد
استنادًا إلى المعلومات المتاحة، يمكننا التأكد بثقة عالية من أن ممثل التهديد لديه بيانات تنبع من Star Health Insurance. ومع ذلك، فإن مشاركة CISO والمديرين التنفيذيين الآخرين تبدو مستبعدة للغاية وملفقة، على أقل تقدير.
يسلط هذا التقرير الاستشاري الضوء على الهجمات الأخيرة على البنوك الهندية، مع التركيز على اثنين من العوامل الرئيسية للهجوم: التوترات الجيوسياسية وسرقة أوراق الاعتماد وعمليات الاستحواذ على حسابات وسائل التواصل الاجتماعي.
واجهت WazirX، وهي بورصة هندية رائدة في مجال العملات المشفرة، خرقًا أمنيًا كبيرًا في 18 يوليو 2024 مما أدى إلى خسائر مالية كبيرة تزيد عن 200 مليون دولار. تعمق في تحليلنا التفصيلي للكشف عن كيفية تطور الهجوم والجناة المحتملين والآثار الأوسع على مستخدمي WazirX.
اكتشف فريق TRIAD التابع لـ CloudSek برنامجًا ضارًا آخر مفتوح المصدر يعمل بنظام Android يسمى DogRat (Remote Access Trojan)، يستهدف قاعدة عملاء كبيرة عبر صناعات متعددة، وخاصة الخدمات المصرفية والترفيهية. على الرغم من أن غالبية هذه الحملة استهدفت المستخدمين في الهند، إلا أنها تهدف إلى أن يكون لها نطاق عالمي.
Take action now
CloudSEK Platform is a no-code platform that powers our products with predictive threat analytic capabilities.
Digital Risk Protection platform which gives Initial Attack Vector Protection for employees and customers.
Software and Supply chain Monitoring providing Initial Attack Vector Protection for Software Supply Chain risks.
Creates a blueprint of an organization's external attack surface including the core infrastructure and the software components.
Instant Security Score for any Android Mobile App on your phone. Search for any app to get an instant risk score.