Prodaje se 167 miliona ukradenih lozinki korisnika LinkedIna

Društvene mreže, 19.05.2016, 01:00 AM

Prodaje se 167 miliona ukradenih lozinki korisnika LinkedIna

Hakerski napad na LinkedIn koji se dogodio 2012. godine izgleda da je bio mnogo gori nego što se u to vreme činilo.

Posle napada, ruski haker objavio je korisnička imena i šifrovane lozinke više od 6 miliona korisnika LinkedIna. Međutim, izgleda da to nije konačan broj.

Četiri godine posle ovog incidenta, haker “Peace” nudi na prodaju bazu podataka za koju tvrdi da sadrži 167 miliona email adresa i hashovanih lozinki, što uključuje 117 miliona već krekovanih lozinki koje pripadaju korisnicima LinkedIna.

On je svoj oglas objavio na sajtu Dark Weba “The Real Deal”, a za ono što nudi "Peace" traži 5 bitcoina (oko 2200 dolara). On je sajtu Motherboard potvrdio da su u pitanju informacije koje su ukradene prilikom napada na LinkedIn 2012.

Troj Hant, nezavisni istraživač i vlasnik sajta “Have I Been Pwned?”, kontaktirao je mnogobrojne žrtve koje su mu potvrdile da su procurele informacije tačne.

Ovaj incident je pokazao da je LinkedIn loše čuvao lozinke korisnika.

Portparol LinkedIna je rekao da kompanija istražuje ove tvrdnje.

LinkedIn je prošle godine pristao na nagodbu pošto je protiv kompanije podneta kolektivna tužba, zbog čega je ona morala da isplati ukupno 1,25 miliona dolara žrtvama u SAD, odnosno svakom oštećenom korisniku po 50 dolara.

Prema navodima iz tužbe LinkedIn je prekršio politiku privatnosti i ugovor sa korisnicima koji su mu plaćali usluge koji je obavezivao kompaniju da čuva lične informacije svojih korisnika.

Ako je tačno da je 2012. kompromitovano 167 miliona naloga korisnika LinkedIna, i ako pretpostavimo da su najmanje 30% njih građani SAD, kompanija će morati da isplati dodatnih 15 miliona dolara prema pomenutom sporazumu.

Korisnici bi trebalo da promene lozinke, ako to nisu tada uradili, i da aktiviraju dvofaktornu verifikaciju za LinkedIn naloge, i to što pre. To isto treba da urade i sa drugim online nalozima za koje su koristili istu lozinku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje