Hakerska grupa ShinyHunters hakovala 10 kompanija i sada podatke njihovih korisnika prodaje za 18000 dolara
Vesti, 11.05.2020, 09:00 AM
Hakerska grupa ShinyHunters tvrdi da je hakovala deset kompanija i trenutno prodaje njihove baze podataka na sajtovima mračnog interneta.
Reč je o grupi koja je pre desetak dana hakovala Tokopediu, najveću internet prodavnicu u Indoneziji. Hakeri su u početku besplatno nudili podatke 15 miliona korisnika sajta, ali kasnije su celokupnu bazu podataka sa podacima 91 miliona korisnika stavili na prodaju za 5000 dolara.
Ohrabreni profitom od prodaje baze podataka Tokopedie, ista grupa je prošle nedelje objavila da poseduje baze podataka još 10 kompanija.
Ovo uključuje baze podataka koje su navodno ukradene od:
- Aplikacije za upoznavanje preko interneta Zoosk (podaci 30 miliona korisnika)
- Usluge štampanja Chatbooks (podaci 15 miliona korisnika)
- Južnokorejske modne platforme SocialShare (podaci 6 miliona korisnika)
- Servisa dostave hrane Home Chef (podaci 8 miliona korisnika)
- Online marketa Minted (podaci 5 miliona korisnika)
- Internet novina Chronicle of Higher Education (podaci 3 miliona korisnika)
- Južnokorejski časopis o nameštaju GGuMim (podaci 2 miliona korisnika)
- Zdravstvenog magazina Mindful (podaci 2 miliona korisnika)
- Indonezijske internet prodavnice Bhinneka (podaci 1,2 miliona korisnika)
- Američkog lista StarTribune (podaci milion korisnika)
Navedene baze podataka sadrže podatke ukupno 73,2 miliona korisnika, koje hakeri prodaju za oko 18000 dolara, pri čemu se svaka baza podataka prodaje zasebno.
Hakerska grupa je objavila uzorke iz nekih ukradenih baza podataka, za koje je potvrđeno da sadrže legitimne korisničke podatke.
Neki veruju da grupa ShinyHunters ima veze sa Gnosticplayers, hakerskom grupom koja je bila aktivna prošle godine. Reč je o grupi koja je prodala više od milijardu korisničkih podataka za prijavu (korisnička imena i lozinke) na sajtovima mračnog veba, jer funkcioniše po gotovo identičnom obrascu.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





