Hakovan OpenSubtitles, ukradeni podaci 7 miliona korisnika

Vesti, 21.01.2022, 11:00 AM

Hakovan OpenSubtitles, ukradeni podaci 7 miliona korisnika

OpenSubtitles, popularni veb sajt na kome možete naći titlove za filmove, objavio je da je hakovan prošle godine i da je posle napada plaćena otkupnina kako bi hakeri ćutali o napadu.

Administrator sajta “oss” je na forumu otkrio šta se dogodilo nakon što se kopija ukradenih fajlova pojavila na internetu, posle čega se našla i na sajtu HaveIBeenPwned.

OpenSubtitles je saopštio da su podaci 6.783.158 korisnika koji su se registrovali na sajtu ukradeni nakon incidenta. Među ukradenim podacima su imejl adrese, korisnička imena i hashovane lozinke.

Administrator OpenSubtitles je priznao da su, kada je pokrenut sajt 2006. godine, nedovoljno znali o bezbednosti, ali da je sada situacija drugačija i da su nedostaci uklonjeni.

Govoreći detaljnije o incidentu, administrator je rekao da se pokušaj iznude dogodio prošlog avgusta i da je za incident krivac jedan od njihovih administratora, koji je koristio slabu lozinku. U avgustu 2021. OpenSubtitles je dobio poruku na Telegramu od hakera koji im je pokazao dokaz da može da pristupi njihovoj bazi podataka. On je tražio otkupninu u bitkoinima kako bi ćutao o napadu i obećao da će izbrisati podatke.

“Jedva smo se dogovorili, jer to nije bila mala suma novca”, rekao je administrator sajta.

Haker im je pomogao da isprave grešku koju je iskoristio za pristup podacima.

Korisnicima je preporučeno da promene lozinke. OpenSubtitles je rekao da su podaci o platnim karticama korisnika bezbedni, jer su čuvani na drugoj platformi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje