Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Društvene mreže, 30.06.2021, 09:30 AM

Podaci 700 miliona korisnika LinkedIna prodaju se na jednom hakerskom forumu

Nakon što su u aprilu procurili podaci 500 miliona korisnika LinkedIna, ponovo se dogodilo nešto slično - na jednom hakerskom forumu pojavili su se podaci 700 miliona korisnika LinkedIna.

Analitičari firme Privacy Sharks naleteli su na podatke korisnika LinkedIna koje je haker, koji se potpisuje kao „GOD User TomLiner“, stavio na prodaju na sajtu RaidForums. U oglasu koji je objavljen 22. juna tvrdi se da se prodaju podaci 700 miliona korisnika, a pomenuti haker nudi i besplatni uzorak sa podacima oko milion korisnika.

Stručnjaci pomenute firme analizirali su podatke iz besplatnih uzoraka i među njima videli podatke kao što su e-mail adrese, pol, imena i prezimena, pa čak i brojeve telefona. Iako je nejasno poreklo podataka, istraživači veruju da su oni izvučeni sa javnih LinkedIn profila, jer je to bila tehnika koja je korišćena i u slučaju podataka koji su ponuđeni na prodaju pre dva meseca. Verovatno je da su ovo podaci sa više veb sajtova i od više kompanija, spojeni sa javno dostupnim podacima profila članova LinkedIna.

LinkedIn je rekao da nisu hakovani i da njihova inicijalna analiza pokazuje da procureli podaci uključuju i podatke sa LinkedIna, ali i iz drugih izvora.

“Naša istraga je utvrdila da nisu otkriveni privatni podaci članova LinkedIna”, rekla je kompanija i podsetila da izvlačenje podataka sa LinkedIna predstavlja kršenje njihovih uslovea koriščenja usluge.

Sa druge strane, Privacy Sharks nije mogao da potvrdi da li među procurelim podacima ima onih koji nisu javno dostupni, jer firma ima strogu politiku nepodržavanja prodavaca ukradenih podataka, te zbog toga nije kupila procurele podatke kako bi ih proverila.

Istraživači su upozorili da sajber kriminalci mogu koristiti procurele e-mail adrese ili telefonske brojeve korisnika kao polaznu tačku za sofisticirane sajber napade.

Čak i ako među procurelim podacima nisu informacije o kreditnim i debitnim karticama ili drugi osetljivi podaci, ovaj incident ugrožava članove LinkedIna.

„Procurele informacije predstavljaju pretnju pogođenim korisnicima LinkedIna“, upozoravaju iz Privacy Sharksa. „Sa detaljima kao što su e-mail adrese i brojevi telefona koji su dostupni kupcima na mreži, korisnici LinkedIna mogu postati meta spam kampanja, ili još gore, žrtve krađe identiteta.“

Koristeći procurele e-mail adrese, hakeri mogu pokušati da pristupe nalozima korisnika isprobavajući “različite kombinacije uobičajenih znakova za lozinke”, upozorili su istraživači.

I konačno, podaci bi mogli biti zlatni rudnik socijalnog inženjeringa. Posedovanje toliko informacija na jednom mestu moglo bi omogućiti automatizaciju ciljanih napada, za koje bi hakeri mogli iskoristiti podatke o poslovima korisnika i polu, između ostalih detalja.

„Nije retkost da se takve kolekcije podataka koriste za slanje personalizovanih fišing e-mailova, iznuđivanje otkupnine ili zarađivanje novca na Dark Webu, posebno sada kada mnogi hakeri ciljaju one koji traže posao na LinkedInu lažnim ponudama za posao, zaražavajući ih pri tom malverima”, rekao je Kandid Vest, potpredsednik kompanije Acronis.

Korisnicima se preporučuje promena lozinke, pri čemu staru lozinku treba zameniti jakom, jedinstvenom lozinkom, koja se ne koristi ni na jednom drugom mestu. Pored toga, korisnicima se savetuje da omoguće dvofaktornu autentifikaciju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram uvodi obaveštenja za roditelje tinejdžera o pretragama vezanim za samopovređivanje

Instagram će u narednim nedeljama početi da obaveštava roditelje koji koriste opciju roditeljskog nadzora ukoliko je njihovo dete u kratkom vremens... Dalje

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Reddit kažnjen zbog nezakonitog korišćenja podataka dece mlađe od 13 godina

Britanski regulator za zaštitu podataka (ICO) kaznio je društvenu mrežu Reddit sa oko 14,47 miliona funti zbog nezakonitog prikupljanja i korišće... Dalje

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska pokrenula istragu o X-u: Grok pod lupom zbog mogućeg kršenja GDPR-a

Irska je zvanično pokrenula istragu protiv kompanije X nakon optužbi da je njen AI alat Grok generisao seksualizovane slike stvarnih osoba bez njiho... Dalje

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama

Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje

Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje