Hakovana popularna matematička aplikacija Mathway, hakeri prodaju ukradene podatke 25 miliona korisnika

Vesti, 25.05.2020, 00:30 AM

Hakovana popularna matematička aplikacija Mathway, hakeri prodaju ukradene podatke 25 miliona korisnika

Aplikacija za rešavanje matematičkih zadataka Mathway je hakovana, a napadači su ukrali email adrese i lozinke 25 miliona korisnika aplikacije.

Ovo je poslednji u nizu napada hakerske grupe ShinyHunters, koja je takođe odgovorna za napade na Tokopediu, Wishbone, Zoosk i druge.

Tokom poslednjih nekoliko meseci ShinyHunters su izveli niz napada na kompanije a ukradene podatke stavili su na prodaju na sajtovima mračnog interneta i hakerskim forumima. Procenjuje se da je grupa prodala pristup za podatke više od 200 miliona korisnika.

U intervjuu za ZDNet, ShinyHunters su rekli da se napad na Mathway dogodio u januaru ove godine, pokušavajući da izbegnu otkrivanje više detalja o napadu. Pošto su ukrali podatke korisnika aplikacije, hakeri su uklonili pristup kako ne bi bili otkriveni.

Od početka maja, podaci korisnika Mathway prodavali su se mračnom vebu, a kasnije je počela prodaja i na javnom i vrlo popularnom hakerskom forumu.

Podaci Mathwaya se prodaju za 4000 dolara u Bitcoin ili Monero kriptovaluti. Podaci uključuju email adrese i šifrovane lozinke. Nejasno je mogu li se te lozinke dešifrovati što bi ih u tom slučaju učinilo mnogo vrednijim.

Prošle nedelje kopija baze podataka korisnika Mathwaya delila se na Telegram kanalima “brokerima podataka”, kategoriji sajber-podzemlja koja je specijalizovana za kupovinu i trgovinu podacima ukradenim od hakovanih kompanija.

Među procurelim podacima mnoge email adrese i šifrovane lozinke najverovatnije pripadaju deci.

Portparol kompanije Mathway u izjavi za ZDNet priznao je da je došlo do krađe podataka korisnika i obećao da će svi ugroženi korisnici biti obavešteni o ovome. On je rekao da je Mathway angažovao “vodeću firmu za zaštitu podataka” koja je istražila incident, i pronašla i uklonila sve slabosti. Mathway će poništiti lozinke za sve naloge. Predstavnik kompanije izvinio se korisnicima zbog ovog incidenta.

Mathway stoji iza trenutno jedne od najpopularnijih edukativnih aplikacija na tržištu, a njegova aplikacija se koristi širom sveta više od jedne decenije. Aplikacija je veoma popularna podjednako kod studenata, učenika i dece, kojima pruža pomoć u rešavanju osnovnih i naprednih matematičkih problema.

Mathway je trenutno dostupan kao Android i iOS aplikacija i kao veb usluga. Veb sajt mathway.com je jedan od popularnijih veb sajtova na internetu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude AI sajtovi preko Google oglasa šire malver

Lažni Claude AI sajtovi preko Google oglasa šire malver

Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje