Hakerska grupa ShinyHunters hakovala 10 kompanija i sada podatke njihovih korisnika prodaje za 18000 dolara

Vesti, 11.05.2020, 09:00 AM

Hakerska grupa ShinyHunters hakovala 10 kompanija i sada podatke njihovih korisnika prodaje za 18000 dolara

Hakerska grupa ShinyHunters tvrdi da je hakovala deset kompanija i trenutno prodaje njihove baze podataka na sajtovima mračnog interneta.

Reč je o grupi koja je pre desetak dana hakovala Tokopediu, najveću internet prodavnicu u Indoneziji. Hakeri su u početku besplatno nudili podatke 15 miliona korisnika sajta, ali kasnije su celokupnu bazu podataka sa podacima 91 miliona korisnika stavili na prodaju za 5000 dolara.

Ohrabreni profitom od prodaje baze podataka Tokopedie, ista grupa je prošle nedelje objavila da poseduje baze podataka još 10 kompanija.

Ovo uključuje baze podataka koje su navodno ukradene od:

- Aplikacije za upoznavanje preko interneta Zoosk (podaci 30 miliona korisnika)

- Usluge štampanja Chatbooks (podaci 15 miliona korisnika)

- Južnokorejske modne platforme SocialShare (podaci 6 miliona korisnika)

- Servisa dostave hrane Home Chef (podaci 8 miliona korisnika)

- Online marketa Minted (podaci 5 miliona korisnika)

- Internet novina Chronicle of Higher Education (podaci 3 miliona korisnika)

- Južnokorejski časopis o nameštaju GGuMim (podaci 2 miliona korisnika)

- Zdravstvenog magazina Mindful (podaci 2 miliona korisnika)

- Indonezijske internet prodavnice Bhinneka (podaci 1,2 miliona korisnika)

- Američkog lista StarTribune (podaci milion korisnika)

Navedene baze podataka sadrže podatke ukupno 73,2 miliona korisnika, koje hakeri prodaju za oko 18000 dolara, pri čemu se svaka baza podataka prodaje zasebno.

Hakerska grupa je objavila uzorke iz nekih ukradenih baza podataka, za koje je potvrđeno da sadrže legitimne korisničke podatke.

Neki veruju da grupa ShinyHunters ima veze sa Gnosticplayers, hakerskom grupom koja je bila aktivna prošle godine. Reč je o grupi koja je prodala više od milijardu korisničkih podataka za prijavu (korisnička imena i lozinke) na sajtovima mračnog veba, jer funkcioniše po gotovo identičnom obrascu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje