Hakovan LimeVPN, privatni podaci korisnika prodaju se na Dark Webu
Vesti, 06.07.2021, 10:30 AM
Podaci 69400 korisnika LimeVPN-a su ukradeni a kompromitovani su i javni i privatni ključevi korisnika.
Prema izjavi hakera, ukradena baza podataka, između ostalog, uključuje korisnička imena, lozinke u tekstualnim fajlovima, IP adrese i podatke o naplati.
Prema onome što je objavio PrivacySharks, došlo je do kompromitovanja podataka LimeVPN-a a haker koji je ukrao bazu podataka takođe je zaslužan za to što sajt nije radio. Kompanija je izjavila da su ih “hakeri obavestili da imaju privatne ključeve svakog korisnika, što je ozbiljan bezbednosni problem, jer to znači da mogu lako da dešifruju saobraćaj svakog korisnika LimeVPN-a“.
Ukradene podatke je na popularnom hakerskom forumu RaidForums objavio haker poznat kao “slashk”. Prvo je izjavio da baza podataka sadrži približno 10.000 unosa i odredio je cenu od 400 dolara za paket podataka. Nakon toga, povećao je broj podataka a istraživačima je rekao da je za napad iskorišćen sigurnosni propust LimeVPN-a.
Sajt neko vreme nije radio, a izgleda da je i malver bio u igri. “Zabrinjavajuće je što nam je Malwarebytes [antivirusna zaštita] blokirao pristup sajtu zbog mogućeg trojanca pronađenog na sajtu”, rekao je PrivacySharks.
Istraga koju je nezavisno sprovela firma RestorePrivacy je pokazala da hakeri nisu ukrali nijednu kreditnu/debitnu karticu ili bankovne podatke jer LimeVPN koristi WHMCS za plaćanje, ali da su dostupni detalji transakcija za korisnike koji plaćaju uslugu. Bez obzira na to, haker tvrdi da ima potpun pristup WHMCS bazi podataka zahvaljujući hakovanju LimeVPN-a.
Incident dovodi u pitanje kredibilitet LimeVPN-a, jer se LimeVPN reklamira kao servis koji ne prati svoje korisnike niti zadržava njihove lične podatke. Toj tvrdnji protivreči ukradena baza podataka.
PrivacySharks savetuje korisnicima da zamene ili zamrznu svoje kreditne/debitne kartice, kao i da odmah promene lozinke ali i da razmisle o aktivaciji dvofaktorske autentifikacije.
Izdvojeno
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Korisnici Microsoft naloga upozoreni na fišing napade
Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje
Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu
Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje
Pornhub upozorio korisnike na ucene nakon curenja podataka
Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje
Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante
Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





