Ruska hakerska grupa ukrala 1,2 miliona lozinki i 500 miliona email adresa
Vesti, 06.08.2014, 09:25 AM
Grupa sajber kriminalaca iz Rusije poseduje gromnu bazu podataka sa 1,2 miliona korisničkih imena i lozinki i oko 500 miliona email adresa, objavila je američka internet kompanija sa sedištem u Milvokiju, Hold Security.
Ukradeni podaci su u istoriji najveći hakerski plen koji je stečen u napadima na oko 420000 sajtova.
Hold Security nije objavio imena kompromitovanih sajtova, ali je saopšteno da su među hakovanim sajtovima i sajtovi malih firmi, ali i velikih kompanija.
Hold Security je ovu rusku kriminalnu grupu nazvao CyberVor (“вор” na ruskom znači “lopov”).
Grupa je do ovako impozantne kolekcije podataka najverovatnije došla SQL injection napadima.
CyberVor je najpre kupovao baze podataka sa ukradenim korisničkim imenima i lozinkama od drugih hakera na crnom tržištu, da bi zatim ti podaci bili iskorišćeni za napade na email provajdere, društvene medije i druge web sajtove, za širenje spama i instaliranje malicioznih preusmeravanja na legitimnim sistemima, objašnjavaju u Hold Security.
Početkom godine, CyberVor je promenio ovaj metod i dobio pristup informacijama od različitih bot mreža koji skeniraju internet tražeći web sajtove sa SQL ranjivostima.
Zaraženi kompjuteri su proveravali SQL slabe tačke na svakom sajtu kome bi pristupili. Zaraženi sistemi su tako sproveli verovatno najveću bezbednosnu kontrolu ikad, identifikujući potencijalno ranjive sajtove.
Iako su podaci o količini ukradenih podataka zastrašujući, u Hold Security kažu da postoji mogućnost da sajber kriminalci ipak raspolažu manjom količinom zaista validnih informacija. Jedan od razloga bi mogao biti i taj što sada mnogi online servisi zahtevaju registraciju naloga, pa se mnogi korisnici oslanjaju na jednokratne email adrese u procesu registracije.
Hold Security je upozorio da su mnogi sajtovi i sada ranjivi i da postoji mogućnost njihovog kompromitovanja.
Hold Security je firma koja je u oktobru 2013. godine otkrila hakerski upad u Adobe Systems, prilikom čega je ukraden izvorni kod vodećih proizvoda kompanije koji je objavljen na hakerskim serverima.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





