Hakovan LimeVPN, privatni podaci korisnika prodaju se na Dark Webu
Vesti, 06.07.2021, 10:30 AM
Podaci 69400 korisnika LimeVPN-a su ukradeni a kompromitovani su i javni i privatni ključevi korisnika.
Prema izjavi hakera, ukradena baza podataka, između ostalog, uključuje korisnička imena, lozinke u tekstualnim fajlovima, IP adrese i podatke o naplati.
Prema onome što je objavio PrivacySharks, došlo je do kompromitovanja podataka LimeVPN-a a haker koji je ukrao bazu podataka takođe je zaslužan za to što sajt nije radio. Kompanija je izjavila da su ih “hakeri obavestili da imaju privatne ključeve svakog korisnika, što je ozbiljan bezbednosni problem, jer to znači da mogu lako da dešifruju saobraćaj svakog korisnika LimeVPN-a“.
Ukradene podatke je na popularnom hakerskom forumu RaidForums objavio haker poznat kao “slashk”. Prvo je izjavio da baza podataka sadrži približno 10.000 unosa i odredio je cenu od 400 dolara za paket podataka. Nakon toga, povećao je broj podataka a istraživačima je rekao da je za napad iskorišćen sigurnosni propust LimeVPN-a.
Sajt neko vreme nije radio, a izgleda da je i malver bio u igri. “Zabrinjavajuće je što nam je Malwarebytes [antivirusna zaštita] blokirao pristup sajtu zbog mogućeg trojanca pronađenog na sajtu”, rekao je PrivacySharks.
Istraga koju je nezavisno sprovela firma RestorePrivacy je pokazala da hakeri nisu ukrali nijednu kreditnu/debitnu karticu ili bankovne podatke jer LimeVPN koristi WHMCS za plaćanje, ali da su dostupni detalji transakcija za korisnike koji plaćaju uslugu. Bez obzira na to, haker tvrdi da ima potpun pristup WHMCS bazi podataka zahvaljujući hakovanju LimeVPN-a.
Incident dovodi u pitanje kredibilitet LimeVPN-a, jer se LimeVPN reklamira kao servis koji ne prati svoje korisnike niti zadržava njihove lične podatke. Toj tvrdnji protivreči ukradena baza podataka.
PrivacySharks savetuje korisnicima da zamene ili zamrznu svoje kreditne/debitne kartice, kao i da odmah promene lozinke ali i da razmisle o aktivaciji dvofaktorske autentifikacije.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





