Hakovana popularna matematička aplikacija Mathway, hakeri prodaju ukradene podatke 25 miliona korisnika

Vesti, 25.05.2020, 00:30 AM

Hakovana popularna matematička aplikacija Mathway, hakeri prodaju ukradene podatke 25 miliona korisnika

Aplikacija za rešavanje matematičkih zadataka Mathway je hakovana, a napadači su ukrali email adrese i lozinke 25 miliona korisnika aplikacije.

Ovo je poslednji u nizu napada hakerske grupe ShinyHunters, koja je takođe odgovorna za napade na Tokopediu, Wishbone, Zoosk i druge.

Tokom poslednjih nekoliko meseci ShinyHunters su izveli niz napada na kompanije a ukradene podatke stavili su na prodaju na sajtovima mračnog interneta i hakerskim forumima. Procenjuje se da je grupa prodala pristup za podatke više od 200 miliona korisnika.

U intervjuu za ZDNet, ShinyHunters su rekli da se napad na Mathway dogodio u januaru ove godine, pokušavajući da izbegnu otkrivanje više detalja o napadu. Pošto su ukrali podatke korisnika aplikacije, hakeri su uklonili pristup kako ne bi bili otkriveni.

Od početka maja, podaci korisnika Mathway prodavali su se mračnom vebu, a kasnije je počela prodaja i na javnom i vrlo popularnom hakerskom forumu.

Podaci Mathwaya se prodaju za 4000 dolara u Bitcoin ili Monero kriptovaluti. Podaci uključuju email adrese i šifrovane lozinke. Nejasno je mogu li se te lozinke dešifrovati što bi ih u tom slučaju učinilo mnogo vrednijim.

Prošle nedelje kopija baze podataka korisnika Mathwaya delila se na Telegram kanalima “brokerima podataka”, kategoriji sajber-podzemlja koja je specijalizovana za kupovinu i trgovinu podacima ukradenim od hakovanih kompanija.

Među procurelim podacima mnoge email adrese i šifrovane lozinke najverovatnije pripadaju deci.

Portparol kompanije Mathway u izjavi za ZDNet priznao je da je došlo do krađe podataka korisnika i obećao da će svi ugroženi korisnici biti obavešteni o ovome. On je rekao da je Mathway angažovao “vodeću firmu za zaštitu podataka” koja je istražila incident, i pronašla i uklonila sve slabosti. Mathway će poništiti lozinke za sve naloge. Predstavnik kompanije izvinio se korisnicima zbog ovog incidenta.

Mathway stoji iza trenutno jedne od najpopularnijih edukativnih aplikacija na tržištu, a njegova aplikacija se koristi širom sveta više od jedne decenije. Aplikacija je veoma popularna podjednako kod studenata, učenika i dece, kojima pruža pomoć u rešavanju osnovnih i naprednih matematičkih problema.

Mathway je trenutno dostupan kao Android i iOS aplikacija i kao veb usluga. Veb sajt mathway.com je jedan od popularnijih veb sajtova na internetu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje