前言
近日,一名威胁行为者在网络论坛上声称,从印度电信顾问有限公司 (TCIL) 窃取了超过2TB的数据,并正在黑市上出售。此次泄露的数据涉及广泛,包括Oracle数据库、多个TCL应用程序源代码和数据库、网关配置、Azure和Amazon服务器访问、SSL证书、登录密钥和财务信息等。
泄露数据详情
- 数据库:
- Prdapp Oracle 数据库和stbybkp:针对某些应用程序的开发代码、ECC、数据库特定数据、Oracle 备份和内部代码备份。
- Oracle 冷藏数据/源代码。
- 应用程序和配置:
- 多个 TCL 应用程序的源代码和数据库,包括 TCIL iRecruit 和 Tendor。
- 网关配置、CMS 信息、代理数据及广泛的网络详细信息。
- 服务器访问:
- Azure/Amazon 服务器访问,主要是存储访问。
- 内部操作数据:
- 脚本和源代码:与公司内部操作和服务器相关的大量脚本和源代码。
- SSL 证书:包括密钥。
- 登录密钥:用于各种操作的 RSA 公钥和私