Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Društvene mreže, 30.06.2021, 09:30 AM

Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nakon što su u aprilu procurili podaci 500 miliona korisnika LinkedIna, ponovo se dogodilo nešto slično - na jednom hakerskom forumu pojavili su se podaci 700 miliona korisnika LinkedIna.

Analitičari firme Privacy Sharks naleteli su na podatke korisnika LinkedIna koje je haker, koji se potpisuje kao „GOD User TomLiner“, stavio na prodaju na sajtu RaidForums. U oglasu koji je objavljen 22. juna tvrdi se da se prodaju podaci 700 miliona korisnika, a pomenuti haker nudi i besplatni uzorak sa podacima oko milion korisnika.

Stručnjaci pomenute firme analizirali su podatke iz besplatnih uzoraka i među njima videli podatke kao što su e-mail adrese, pol, imena i prezimena, pa čak i brojeve telefona. Iako je nejasno poreklo podataka, istraživači veruju da su oni izvučeni sa javnih LinkedIn profila, jer je to bila tehnika koja je korišćena i u slučaju podataka koji su ponuđeni na prodaju pre dva meseca. Verovatno je da su ovo podaci sa više veb sajtova i od više kompanija, spojeni sa javno dostupnim podacima profila članova LinkedIna.

LinkedIn je rekao da nisu hakovani i da njihova inicijalna analiza pokazuje da procureli podaci uključuju i podatke sa LinkedIna, ali i iz drugih izvora.

“Naša istraga je utvrdila da nisu otkriveni privatni podaci članova LinkedIna”, rekla je kompanija i podsetila da izvlačenje podataka sa LinkedIna predstavlja kršenje njihovih uslovea koriščenja usluge.

Sa druge strane, Privacy Sharks nije mogao da potvrdi da li među procurelim podacima ima onih koji nisu javno dostupni, jer firma ima strogu politiku nepodržavanja prodavaca ukradenih podataka, te zbog toga nije kupila procurele podatke kako bi ih proverila.

Istraživači su upozorili da sajber kriminalci mogu koristiti procurele e-mail adrese ili telefonske brojeve korisnika kao polaznu tačku za sofisticirane sajber napade.

Čak i ako među procurelim podacima nisu informacije o kreditnim i debitnim karticama ili drugi osetljivi podaci, ovaj incident ugrožava članove LinkedIna.

„Procurele informacije predstavljaju pretnju pogođenim korisnicima LinkedIna“, upozoravaju iz Privacy Sharksa. „Sa detaljima kao što su e-mail adrese i brojevi telefona koji su dostupni kupcima na mreži, korisnici LinkedIna mogu postati meta spam kampanja, ili još gore, žrtve krađe identiteta.“

Koristeći procurele e-mail adrese, hakeri mogu pokušati da pristupe nalozima korisnika isprobavajući “različite kombinacije uobičajenih znakova za lozinke”, upozorili su istraživači.

I konačno, podaci bi mogli biti zlatni rudnik socijalnog inženjeringa. Posedovanje toliko informacija na jednom mestu moglo bi omogućiti automatizaciju ciljanih napada, za koje bi hakeri mogli iskoristiti podatke o poslovima korisnika i polu, između ostalih detalja.

„Nije retkost da se takve kolekcije podataka koriste za slanje personalizovanih fišing e-mailova, iznuđivanje otkupnine ili zarađivanje novca na Dark Webu, posebno sada kada mnogi hakeri ciljaju one koji traže posao na LinkedInu lažnim ponudama za posao, zaražavajući ih pri tom malverima”, rekao je Kandid Vest, potpredsednik kompanije Acronis.

Korisnicima se preporučuje promena lozinke, pri čemu staru lozinku treba zameniti jakom, jedinstvenom lozinkom, koja se ne koristi ni na jednom drugom mestu. Pored toga, korisnicima se savetuje da omoguće dvofaktornu autentifikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje