Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Vesti, 23.05.2019, 09:30 AM

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko 50 miliona Instagram profila, uključujući i informacije o influenserima i brendovima. Pored toga, procureli su i podaci poznatih blogera koji se bave ishranom i poznatih ličnosti.

Ova baza podataka, koja pripada Chtrboxu i navodno sadrži informacije o 49 miliona Instagram profila, bila je hostovana na AWS (Amazon Web Services) i nije bila zaštićena lozinkom.

Chtrbox je marketinška firma sa sedištem u Mumbaju koja povezuje influensere sa brendovima koji žele da plasiraju svoje proizvode.

TechCrunch je kontaktirao Chtrbox da bi saznao nešto o otkrivenoj bazi podataka i na kraju je ona uklonjena. I dok Anurag tvrdi da je otkrio bazu podataka 14. maja, Chtrbox kaže da je baza podataka bila izložena samo 72 sata i da ne sadrži lične podatke.

Sa druge strane, portparol Instagrama je izjavio da oni pokušavaju da utvrde da li su podaci zapravo pripadali Instagram nalozima ili su iz drugih izvora. Instagram pokušava da sazna od Chtrboxa odakle su ti podaci došli i kako su postali javno dostupni, rekao je portparol kompanije.

TechCrunch tvrdi da su informacije u bazi podataka morale biti ukradene sa različitih javno dostupnih naloga na društvenim mrežama, jer su uključivale i podatke kao što su troškovi određenog posta, broj lajkova itd. Neki influenseri čiji su podaci procureli tvrde da nisu povezani sa Chtrboxom.

Facebook, koji je vlasnik Instagrama, izjavio je za TechCrunch da razmatra ovaj problem. Treba napomenuti da Instagram ne dozvoljava prikupljanje podataka sa naloga. Sa druge strane, Chtrbox tvrdi da se mogu pohvaliti bazom koja ima preko 184000 uticajnih korisnika Instagrama. Ovaj broj je mnogo manji od broja u izloženoj bazi podataka.

Ranije ove godine je objavljeno da su sajber kriminalci kompromitovali i ucenjivali vlasnike nekih naloga od kojih su tražili da plate otkup. U drugom slučaju, lični podaci poznatih ličnosti na Instagramu su ukradeni i njima se trgovalo na sajtovima mračnog interneta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje