Haker objavio podatke više od 2 miliona korisnika sajta za upoznavanje
Vesti, 29.01.2021, 09:00 AM
Poznati haker objavio je podatke više od 2,28 miliona korisnika registrovanih na MeetMindful.com, veb sajtu za upoznavanje preko interneta.
Podaci sa veb sajta za upoznavanje, koji je pokrenut 2014. godine, podeljeni su kao fajl od 1, 2 GB koji se besplatno može preuzeti sa linka objavljenog na javno dostupnom hakerskom forumu poznatom po trgovini hakovanim bazama podataka.
Sadržaj ovog fajla uključuje mnoštvo informacija koje su korisnici pružali sajtu i u mobilnim aplikacijama kada su pravili profile, kao što su prava imena, e-mail adrese, grad, država i poštanski broj, telesne proporcije, preferencije za upoznavanje, bračno stanje, datum rođenja, geografske koordinate, IP adrese, hashovane lozinke, Facebook ID korisnika i Facebook tokeni za autentifikaciju.
Poruke korisnika, srećom, nisu među procurelim podacima.
Iako nisu procurili svi podaci naloga, za mnoge korisnike MeetMindfula to nije neka uteha, jer se sada javno dostupni njihovi podaci mogu iskoristiti za pronalaženje njihovih profila i otkrivanje njihovog identiteta.
Podaci se i dalje mogu preuzeti sa sajta na kom su prvobitno objavljeni.
Inače, ove podatke objavio je ShinyHunters, koji je proteklih dana objavljivao podatke ukradene sa nekih drugih sajtova.
Ovim povodom oglasio se i Mindful koji je priznao da se dogodio incident i izrazio žaljenje zbog toga. Kompanija je rekla da je haker iskoristio sada ispravljeni bag u sistemu i ukrao osnovne podatke korisnika sajta. Mindful je objasnio da ovo utiče samo na korisnike koji su se registrovali pre marta 2020. i koji nisu ažurirali podatke profila. Kompanija tvrdi da lozinke, fotografije, razgovori i podaci o kreditnim karticama nisu kompromitovani.
Proteklih nekoliko godina, sajtovi za upoznavanje su sve interesantniji sajber-kriminalcima koji ukradene podatke korisnika ovakvih sajtova koriste za tzv. sextortion, seksualnu iznudu. To podrazumeva da se korisnicima veb sajtova preti da će njihovi profili i aktivnosti na ovakvim i sličnim sajtovima biti otkriveni njihovim porodicama i kolegama ako ne plate kriminalcima za ćutanje.
Izdvojeno
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





