Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu
Društvene mreže, 30.06.2021, 09:30 AM
Nakon što su u aprilu procurili podaci 500 miliona korisnika LinkedIna, ponovo se dogodilo nešto slično - na jednom hakerskom forumu pojavili su se podaci 700 miliona korisnika LinkedIna.
Analitičari firme Privacy Sharks naleteli su na podatke korisnika LinkedIna koje je haker, koji se potpisuje kao „GOD User TomLiner“, stavio na prodaju na sajtu RaidForums. U oglasu koji je objavljen 22. juna tvrdi se da se prodaju podaci 700 miliona korisnika, a pomenuti haker nudi i besplatni uzorak sa podacima oko milion korisnika.
Stručnjaci pomenute firme analizirali su podatke iz besplatnih uzoraka i među njima videli podatke kao što su e-mail adrese, pol, imena i prezimena, pa čak i brojeve telefona. Iako je nejasno poreklo podataka, istraživači veruju da su oni izvučeni sa javnih LinkedIn profila, jer je to bila tehnika koja je korišćena i u slučaju podataka koji su ponuđeni na prodaju pre dva meseca. Verovatno je da su ovo podaci sa više veb sajtova i od više kompanija, spojeni sa javno dostupnim podacima profila članova LinkedIna.
LinkedIn je rekao da nisu hakovani i da njihova inicijalna analiza pokazuje da procureli podaci uključuju i podatke sa LinkedIna, ali i iz drugih izvora.
“Naša istraga je utvrdila da nisu otkriveni privatni podaci članova LinkedIna”, rekla je kompanija i podsetila da izvlačenje podataka sa LinkedIna predstavlja kršenje njihovih uslovea koriščenja usluge.
Sa druge strane, Privacy Sharks nije mogao da potvrdi da li među procurelim podacima ima onih koji nisu javno dostupni, jer firma ima strogu politiku nepodržavanja prodavaca ukradenih podataka, te zbog toga nije kupila procurele podatke kako bi ih proverila.
Istraživači su upozorili da sajber kriminalci mogu koristiti procurele e-mail adrese ili telefonske brojeve korisnika kao polaznu tačku za sofisticirane sajber napade.
Čak i ako među procurelim podacima nisu informacije o kreditnim i debitnim karticama ili drugi osetljivi podaci, ovaj incident ugrožava članove LinkedIna.
„Procurele informacije predstavljaju pretnju pogođenim korisnicima LinkedIna“, upozoravaju iz Privacy Sharksa. „Sa detaljima kao što su e-mail adrese i brojevi telefona koji su dostupni kupcima na mreži, korisnici LinkedIna mogu postati meta spam kampanja, ili još gore, žrtve krađe identiteta.“
Koristeći procurele e-mail adrese, hakeri mogu pokušati da pristupe nalozima korisnika isprobavajući “različite kombinacije uobičajenih znakova za lozinke”, upozorili su istraživači.
I konačno, podaci bi mogli biti zlatni rudnik socijalnog inženjeringa. Posedovanje toliko informacija na jednom mestu moglo bi omogućiti automatizaciju ciljanih napada, za koje bi hakeri mogli iskoristiti podatke o poslovima korisnika i polu, između ostalih detalja.
„Nije retkost da se takve kolekcije podataka koriste za slanje personalizovanih fišing e-mailova, iznuđivanje otkupnine ili zarađivanje novca na Dark Webu, posebno sada kada mnogi hakeri ciljaju one koji traže posao na LinkedInu lažnim ponudama za posao, zaražavajući ih pri tom malverima”, rekao je Kandid Vest, potpredsednik kompanije Acronis.
Korisnicima se preporučuje promena lozinke, pri čemu staru lozinku treba zameniti jakom, jedinstvenom lozinkom, koja se ne koristi ni na jednom drugom mestu. Pored toga, korisnicima se savetuje da omoguće dvofaktornu autentifikaciju.
Izdvojeno
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača
LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje
Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti
Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





