267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara

Društvene mreže, 21.04.2020, 01:00 AM

267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara

Na veb sajtovima mračnog interneta i hakerskim forumima prodaje se preko 267 miliona Facebook profila za 623 dolara. Iako među ovim podacima nema lozinki, ima podataka koji mogu omogućiti napadačima da izvode spear fišing ili SMS napade pomoću kojih bi došli do njih.

Prošlog meseca, istraživač Bob Diačenko otkrio je otvorenu bazu podataka Elasticsearch koja je sadržala nešto više od 267 miliona Facebook profila, od kojih većina pripada korisnicima iz Sjedinjenih Država.

Među podacima su imena i prezimena korisnika, njihov telefonski brojevi i jedinstveni Facebook ID.

Internet provajder koji hostuje bazu podataka ugasio je server nakon što ih je Diačenko kontaktirao.

Ubrzo nakon toga, drugi server koji sadrži iste podatke i dodatnih 42 miliona profila bio je online, ali brzo su ga napali nepoznati napadači koji su ostavili poruku u kojoj vlasnicima poručuju da zaštite svoje servere. Među dodatim podacima su email adrese 16,8 miliona korisnika Facebooka, datum rođenja i pol.

Nije otkriveno kome pripadaju ovi serveri, ali Diačenko smatra da je reč o kriminalnoj grupi koja je krala podatke zloupotrebom Facebook API-ja ili preko skeniranja javnih profila.

Ovog vikenda firma Cyble otkrila je da se ova baza podataka prodaje za 500 funti (623 dolara) na mračnom vebu i na hakerskim forumima. Firma je kupila bazu podataka kako bi ih proverila i oni su dodati njihovom servisu za obaveštavanje o kompromitovanim podacima amibreached.com.

Iako među ukradenim podacima nema lozinki, oni bi se mogli iskoristiti za fišing i spam, s obzirom da su među podacima email adrese i telefonski brojevi. Sajber-kriminalci mogu da šalju emailove ili SMS poruke pretvarajući se da ih šalje Facebook. Ako takve poruke sadrže informacije poput datuma rođenja i/ili brojeva telefona, neki korisnici će im možda poverovati i dati kriminalcima tražene informacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter izazvao paniku greškom poslatim e-mailovima za potvrdu naloga

Twitter je u četvrtak uveče izazvao paniku kod jednog dela svojih korisnika, koji su od kompanije dobili e-mail u kome se tražilo da potvrde svoj n... Dalje

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Facebook ignorisao bag koji omogućava hakerima da masovno povezuju e-mail adrese sa Facebook profilima korisnika

Početkom meseca saznali smo da su podaci oko 533 miliona korisnika Facebooka objavljeni na jednom hakerskom forumu. Tri nedelje kasnije, Facebook se ... Dalje

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Zbog reklama za Facebook Messenger korisnici Facebooka ostaju bez naloga

Firma za sajber bezbednost sa sedištem u Singapuru Group-IB upozorila je na fišing kampanju koja pogađa korisnike u preko 80 zemalja. Ciljevi napad... Dalje

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Instagram uvodi nove alate za blokiranje pretećih i uznemirujućih poruka

Od 2012. godine pored komentarisanja objava, korisnici mogu privatno da komuniciraju putem direktnih poruka (DM), kao i korisnici Facebooka. Za veći... Dalje

Facebook o curenju podataka više od pola milijarde svojih korisnika

Facebook o curenju podataka više od pola milijarde svojih korisnika

Početkom meseca je objavljeno da su procurili podaci više od 533 miliona korisnika Facebooka. Baza podataka sa brojevima telefona i drugim podacima ... Dalje