Haker tvrdi da je za 1000 dolara prodao pristup serverima Pornhuba

Vesti, 17.05.2016, 01:30 AM

Haker tvrdi da je za 1000 dolara prodao pristup serverima Pornhuba

Haker koji sebe naziva Revolver u ponedeljak je na Twitteru objavio da prodaje pristup serverima Pornhuba za 1000 dolara. Dan posle toga Revolver je obavestio svoje pratioce na Twitteru da mu se kupac javio i da je prodao exploit. Kasnije je obrisao ovaj tvit.

On je objavio da je otkrio ranjivost u procesu postavljanja slika na profilima korisnika Pornhuba.

Odgovor Pornhuba je došao 15 sati kasnije. Pornhub je demantovao ove tvrdnje, kao i da se pristupalo njegovim serverima. Tim Pornhuba je istražio tvrdnje hakera, i zaključio da je napad koji je opisao haker tehnički nemoguć. Iz Pornhuba kažu da je bezbednost njhovih korisnika za njih vodeći prioritet i podsećaju da je nedavno Pornhub pokrenuo program za nagrađivanje onih koji pronađu propust na sajtu. Maksimalni iznos nagrade može dostići 25000 dolara.

Pornhub ima dnevno između 30 i 60 miliona poseta tako da je razumljivo zbog čega je vredna meta za hakere. Haker Revolver je, imajući u vidu cene exploita na forumima i marketima Dark Weba, tražio veoma malo.

S obzirom da Pornhub sada ima program za nagrađivanje bagova, exploit kao što je onaj koji je prodavao Revolver vredeo bi mnogo više od 1000 dolara. Međutim, on je izjavio da više neće učestvovati u programima za nagrađivanje bagova.

Revolver je postao poznat kada je otkrio SQL injection bag na jednom od servera kompanije Mosak Fonseka, iz koje su procureli “Panamski papiri”.

Isti haker je proteklih nedelja prodavao podatke ukradene sa servera Naughty America, kao i exploit za pristup backend panelu LA Timesa.

Revolver je poznat i po jednom dobrom delu. On je svojevremeno obavestio Edvarda Snoudena o propustu u analitičkom servisu Piwik korišćenom na sajtu Freedom of the Press Foundation, projektu u kome je učestvovao Snouden. Snouden mu se lično zahvalio zbog toga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple i... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje