Hakovan OpenSubtitles, ukradeni podaci 7 miliona korisnika
Vesti, 21.01.2022, 11:00 AM
OpenSubtitles, popularni veb sajt na kome možete naći titlove za filmove, objavio je da je hakovan prošle godine i da je posle napada plaćena otkupnina kako bi hakeri ćutali o napadu.
Administrator sajta “oss” je na forumu otkrio šta se dogodilo nakon što se kopija ukradenih fajlova pojavila na internetu, posle čega se našla i na sajtu HaveIBeenPwned.
OpenSubtitles je saopštio da su podaci 6.783.158 korisnika koji su se registrovali na sajtu ukradeni nakon incidenta. Među ukradenim podacima su imejl adrese, korisnička imena i hashovane lozinke.
Administrator OpenSubtitles je priznao da su, kada je pokrenut sajt 2006. godine, nedovoljno znali o bezbednosti, ali da je sada situacija drugačija i da su nedostaci uklonjeni.
Govoreći detaljnije o incidentu, administrator je rekao da se pokušaj iznude dogodio prošlog avgusta i da je za incident krivac jedan od njihovih administratora, koji je koristio slabu lozinku. U avgustu 2021. OpenSubtitles je dobio poruku na Telegramu od hakera koji im je pokazao dokaz da može da pristupi njihovoj bazi podataka. On je tražio otkupninu u bitkoinima kako bi ćutao o napadu i obećao da će izbrisati podatke.
“Jedva smo se dogovorili, jer to nije bila mala suma novca”, rekao je administrator sajta.
Haker im je pomogao da isprave grešku koju je iskoristio za pristup podacima.
Korisnicima je preporučeno da promene lozinke. OpenSubtitles je rekao da su podaci o platnim karticama korisnika bezbedni, jer su čuvani na drugoj platformi.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





