Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Društvene mreže, 30.06.2021, 09:30 AM

Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nakon što su u aprilu procurili podaci 500 miliona korisnika LinkedIna, ponovo se dogodilo nešto slično - na jednom hakerskom forumu pojavili su se podaci 700 miliona korisnika LinkedIna.

Analitičari firme Privacy Sharks naleteli su na podatke korisnika LinkedIna koje je haker, koji se potpisuje kao „GOD User TomLiner“, stavio na prodaju na sajtu RaidForums. U oglasu koji je objavljen 22. juna tvrdi se da se prodaju podaci 700 miliona korisnika, a pomenuti haker nudi i besplatni uzorak sa podacima oko milion korisnika.

Stručnjaci pomenute firme analizirali su podatke iz besplatnih uzoraka i među njima videli podatke kao što su e-mail adrese, pol, imena i prezimena, pa čak i brojeve telefona. Iako je nejasno poreklo podataka, istraživači veruju da su oni izvučeni sa javnih LinkedIn profila, jer je to bila tehnika koja je korišćena i u slučaju podataka koji su ponuđeni na prodaju pre dva meseca. Verovatno je da su ovo podaci sa više veb sajtova i od više kompanija, spojeni sa javno dostupnim podacima profila članova LinkedIna.

LinkedIn je rekao da nisu hakovani i da njihova inicijalna analiza pokazuje da procureli podaci uključuju i podatke sa LinkedIna, ali i iz drugih izvora.

“Naša istraga je utvrdila da nisu otkriveni privatni podaci članova LinkedIna”, rekla je kompanija i podsetila da izvlačenje podataka sa LinkedIna predstavlja kršenje njihovih uslovea koriščenja usluge.

Sa druge strane, Privacy Sharks nije mogao da potvrdi da li među procurelim podacima ima onih koji nisu javno dostupni, jer firma ima strogu politiku nepodržavanja prodavaca ukradenih podataka, te zbog toga nije kupila procurele podatke kako bi ih proverila.

Istraživači su upozorili da sajber kriminalci mogu koristiti procurele e-mail adrese ili telefonske brojeve korisnika kao polaznu tačku za sofisticirane sajber napade.

Čak i ako među procurelim podacima nisu informacije o kreditnim i debitnim karticama ili drugi osetljivi podaci, ovaj incident ugrožava članove LinkedIna.

„Procurele informacije predstavljaju pretnju pogođenim korisnicima LinkedIna“, upozoravaju iz Privacy Sharksa. „Sa detaljima kao što su e-mail adrese i brojevi telefona koji su dostupni kupcima na mreži, korisnici LinkedIna mogu postati meta spam kampanja, ili još gore, žrtve krađe identiteta.“

Koristeći procurele e-mail adrese, hakeri mogu pokušati da pristupe nalozima korisnika isprobavajući “različite kombinacije uobičajenih znakova za lozinke”, upozorili su istraživači.

I konačno, podaci bi mogli biti zlatni rudnik socijalnog inženjeringa. Posedovanje toliko informacija na jednom mestu moglo bi omogućiti automatizaciju ciljanih napada, za koje bi hakeri mogli iskoristiti podatke o poslovima korisnika i polu, između ostalih detalja.

„Nije retkost da se takve kolekcije podataka koriste za slanje personalizovanih fišing e-mailova, iznuđivanje otkupnine ili zarađivanje novca na Dark Webu, posebno sada kada mnogi hakeri ciljaju one koji traže posao na LinkedInu lažnim ponudama za posao, zaražavajući ih pri tom malverima”, rekao je Kandid Vest, potpredsednik kompanije Acronis.

Korisnicima se preporučuje promena lozinke, pri čemu staru lozinku treba zameniti jakom, jedinstvenom lozinkom, koja se ne koristi ni na jednom drugom mestu. Pored toga, korisnicima se savetuje da omoguće dvofaktornu autentifikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok pod istragom zbog privatnosti korisnika

TikTok pod istragom zbog privatnosti korisnika

TikTok je pod istragom Irske komisije za zaštitu podataka (DPC), vodećeg regulatornog tela u Evropske unije, zbog dva pitanja vezana za privatnost.... Dalje

Twitter uvodi oznake za bot naloge

Twitter uvodi oznake za bot naloge

Tviter je najavio uvođenje oznaka za automatizovane (bot) naloge, tačnije funkciju koja omogućava da se nalozi označe kao bot nalozi, kako bi lju... Dalje

Moraćete da otkrijete Instagramu datum rođenja inače nećete moći da koristite aplikaciju

Moraćete da otkrijete Instagramu datum rođenja inače nećete moći da koristite aplikaciju

Instagram će uskoro početi da traži od korisnika datum rođenja da bi mogli da nastave da koriste aplikaciju. Instagram je počeo da zahteva datum ... Dalje

Prevaranti naplaćuju 60 dolara uslugu zabrane Instagram naloga

Prevaranti naplaćuju 60 dolara uslugu zabrane Instagram naloga

Neko vas je naljutio na Instagramu? Prevaranti možda imaju savršeno rešenje za vas, po relativno pristupačnoj ceni. Motherboard piše da je sajber... Dalje

Facebook, Twitter i LinkedIn preduzimaju mere za zaštitu naloga građana Avganistana od napada talibana

Facebook, Twitter i LinkedIn preduzimaju mere za zaštitu naloga građana Avganistana od napada talibana

Facebook, Twitter i LinkedIn su rekli da su preduzeli mere kako bi naloge avganistanskih građana zaštitili od napada nakon što su talibani preuzeli... Dalje