Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Društvene mreže, 30.06.2021, 09:30 AM

Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nakon što su u aprilu procurili podaci 500 miliona korisnika LinkedIna, ponovo se dogodilo nešto slično - na jednom hakerskom forumu pojavili su se podaci 700 miliona korisnika LinkedIna.

Analitičari firme Privacy Sharks naleteli su na podatke korisnika LinkedIna koje je haker, koji se potpisuje kao „GOD User TomLiner“, stavio na prodaju na sajtu RaidForums. U oglasu koji je objavljen 22. juna tvrdi se da se prodaju podaci 700 miliona korisnika, a pomenuti haker nudi i besplatni uzorak sa podacima oko milion korisnika.

Stručnjaci pomenute firme analizirali su podatke iz besplatnih uzoraka i među njima videli podatke kao što su e-mail adrese, pol, imena i prezimena, pa čak i brojeve telefona. Iako je nejasno poreklo podataka, istraživači veruju da su oni izvučeni sa javnih LinkedIn profila, jer je to bila tehnika koja je korišćena i u slučaju podataka koji su ponuđeni na prodaju pre dva meseca. Verovatno je da su ovo podaci sa više veb sajtova i od više kompanija, spojeni sa javno dostupnim podacima profila članova LinkedIna.

LinkedIn je rekao da nisu hakovani i da njihova inicijalna analiza pokazuje da procureli podaci uključuju i podatke sa LinkedIna, ali i iz drugih izvora.

“Naša istraga je utvrdila da nisu otkriveni privatni podaci članova LinkedIna”, rekla je kompanija i podsetila da izvlačenje podataka sa LinkedIna predstavlja kršenje njihovih uslovea koriščenja usluge.

Sa druge strane, Privacy Sharks nije mogao da potvrdi da li među procurelim podacima ima onih koji nisu javno dostupni, jer firma ima strogu politiku nepodržavanja prodavaca ukradenih podataka, te zbog toga nije kupila procurele podatke kako bi ih proverila.

Istraživači su upozorili da sajber kriminalci mogu koristiti procurele e-mail adrese ili telefonske brojeve korisnika kao polaznu tačku za sofisticirane sajber napade.

Čak i ako među procurelim podacima nisu informacije o kreditnim i debitnim karticama ili drugi osetljivi podaci, ovaj incident ugrožava članove LinkedIna.

„Procurele informacije predstavljaju pretnju pogođenim korisnicima LinkedIna“, upozoravaju iz Privacy Sharksa. „Sa detaljima kao što su e-mail adrese i brojevi telefona koji su dostupni kupcima na mreži, korisnici LinkedIna mogu postati meta spam kampanja, ili još gore, žrtve krađe identiteta.“

Koristeći procurele e-mail adrese, hakeri mogu pokušati da pristupe nalozima korisnika isprobavajući “različite kombinacije uobičajenih znakova za lozinke”, upozorili su istraživači.

I konačno, podaci bi mogli biti zlatni rudnik socijalnog inženjeringa. Posedovanje toliko informacija na jednom mestu moglo bi omogućiti automatizaciju ciljanih napada, za koje bi hakeri mogli iskoristiti podatke o poslovima korisnika i polu, između ostalih detalja.

„Nije retkost da se takve kolekcije podataka koriste za slanje personalizovanih fišing e-mailova, iznuđivanje otkupnine ili zarađivanje novca na Dark Webu, posebno sada kada mnogi hakeri ciljaju one koji traže posao na LinkedInu lažnim ponudama za posao, zaražavajući ih pri tom malverima”, rekao je Kandid Vest, potpredsednik kompanije Acronis.

Korisnicima se preporučuje promena lozinke, pri čemu staru lozinku treba zameniti jakom, jedinstvenom lozinkom, koja se ne koristi ni na jednom drugom mestu. Pored toga, korisnicima se savetuje da omoguće dvofaktornu autentifikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Instagram testira novi metod verifikacije starosti korisnika skeniranjem lica

Instagram testira novi metod verifikacije starosti korisnika skeniranjem lica

Instagram testira nove opcije za verifikaciju starosti korisnika, uključujući AI alat koji je razvila kompanija Yoti, koji procenjuje koliko imate ... Dalje

Twitter se javno izvinio korisnicima zbog zloupotrebe njihovih podataka

Twitter se javno izvinio korisnicima zbog zloupotrebe njihovih podataka

Twitter je u sredu objavio izvinjenje zbog toga što je bez znanja i saglasnosti korisnika koristio podatke o bezbednosti naloga za ciljano oglašavan... Dalje

Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Otkrivena velika fišing kampanja na Facebooku, napadači za nekoliko meseci zaradili milione dolara

Istraživači iz američke firme za sajber-bezbednost PIXM, sa sedištem u Njujorku, otkrili su veliku fišing operaciju koja je zloupotrebljavala Fac... Dalje

LinkedIn otkriva sve više prevara, lažnih profila i spama na platformi

LinkedIn otkriva sve više prevara, lažnih profila i spama na platformi

LinkedIn otkriva i blokira sve više lažnih naloga, zahvaljujući poboljšanjima u svojim automatizovanim sistemima, ali poboljšanja su primetna i ... Dalje

Meta promenila Politiku privatnosti za Facebook, Instagram i Messenger

Meta promenila Politiku privatnosti za Facebook, Instagram i Messenger

U nastojanju da Politiku privatnosti, ranije poznatu kao Politika podataka, učini manje komplikovanom, Meta je ponovo napisala i praktično redizajni... Dalje