267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara

Društvene mreže, 21.04.2020, 01:00 AM

267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara

Na veb sajtovima mračnog interneta i hakerskim forumima prodaje se preko 267 miliona Facebook profila za 623 dolara. Iako među ovim podacima nema lozinki, ima podataka koji mogu omogućiti napadačima da izvode spear fišing ili SMS napade pomoću kojih bi došli do njih.

Prošlog meseca, istraživač Bob Diačenko otkrio je otvorenu bazu podataka Elasticsearch koja je sadržala nešto više od 267 miliona Facebook profila, od kojih većina pripada korisnicima iz Sjedinjenih Država.

Među podacima su imena i prezimena korisnika, njihov telefonski brojevi i jedinstveni Facebook ID.

Internet provajder koji hostuje bazu podataka ugasio je server nakon što ih je Diačenko kontaktirao.

Ubrzo nakon toga, drugi server koji sadrži iste podatke i dodatnih 42 miliona profila bio je online, ali brzo su ga napali nepoznati napadači koji su ostavili poruku u kojoj vlasnicima poručuju da zaštite svoje servere. Među dodatim podacima su email adrese 16,8 miliona korisnika Facebooka, datum rođenja i pol.

Nije otkriveno kome pripadaju ovi serveri, ali Diačenko smatra da je reč o kriminalnoj grupi koja je krala podatke zloupotrebom Facebook API-ja ili preko skeniranja javnih profila.

Ovog vikenda firma Cyble otkrila je da se ova baza podataka prodaje za 500 funti (623 dolara) na mračnom vebu i na hakerskim forumima. Firma je kupila bazu podataka kako bi ih proverila i oni su dodati njihovom servisu za obaveštavanje o kompromitovanim podacima amibreached.com.

Iako među ukradenim podacima nema lozinki, oni bi se mogli iskoristiti za fišing i spam, s obzirom da su među podacima email adrese i telefonski brojevi. Sajber-kriminalci mogu da šalju emailove ili SMS poruke pretvarajući se da ih šalje Facebook. Ako takve poruke sadrže informacije poput datuma rođenja i/ili brojeva telefona, neki korisnici će im možda poverovati i dati kriminalcima tražene informacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

Otkriven bag u Facebook Chat dodatku za WordPress sajtove

U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napada... Dalje

Twitter najavio da bi mogao biti kažnjen sa 250 miliona dolara zbog zloupotrebe podataka korisnika

Twitter najavio da bi mogao biti kažnjen sa 250 miliona dolara zbog zloupotrebe podataka korisnika

Twitter je najavio da će ga Federalna komisija za trgovinu (FTC) možda uskoro kazniti novčanam kaznom u iznosu do 250 miliona dolara zbog neadekva... Dalje

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

Twitter objasnio kako je izveden napad na naloge poznatih ličnosti i kompanija

U nizu tvitova objavljenih noćas, Twitter je podelio svoja saznanja o dosad neviđenom napadu koji se dogodio 15. jula a koji je omogućio hakerima ... Dalje

Reč stručnjaka: Zašto bi trebalo da prestanete da koristite Facebook Messenger

Reč stručnjaka: Zašto bi trebalo da prestanete da koristite Facebook Messenger

Facebook je prošle nedelje ponosno predstavio novu bezbednosnu funkciju za Messenger koja omogućava korisnicima da otključavaju svoje poruke skeni... Dalje

Kinez špijunirao američku vladu i vojsku pomoću društvene mreže

Kinez špijunirao američku vladu i vojsku pomoću društvene mreže

Čovek koji je priznao da je agent kineske vlade koristio je LinkedInov algoritam da bi pronašao nove kontakte u američkoj vladi i vojsci. On je u s... Dalje