熊猫购物(PandaBuy)是一个知名全球购物平台,为国际用户提供从中国各电子商务平台购买产品的服务(如天猫、淘宝、京东)。该公司最近确认遭受了一次大规模数据泄露,有130万用户受到影响。 泄露数据由两名黑客Sanggiero和IntelBroker在暗网论坛上发布,可信度较高,因为IntelBroker曾声称发动了许多网络攻击,其中大多数都得到了证实。 Sanggiero声称主要是利用了熊猫购物API中的几个漏洞以及其他一些漏洞,这些漏洞允许攻击者未经授权访问其内部服务,从而令其得以泄露300万+用户敏感数据(包括用户ID、姓名、电话号码、电子邮件、登录IP、订单历史记录、订单ID、家庭地址等等)。 创立数据泄露汇总服务Have I Been Pwned、任职微软的安全研究员Troy Hunt证实了这些泄露的数据确实来自熊猫购物。Troy Hunt还透露,黑客声称的300万账户有所虚构夸大,根据Have I Been Pwned的数据,共有1348407个熊猫购物账户在此次泄露中受到影响。