Häkkerirühmitus ShinyHunters häkkis kümne suurettevõtte andmebaasidesse ja pääses ligi 73 miljoni inimese isikuandmetele. Varastatud andmeid müüakse juba pimedas veebis kokku umbes 18 000 dollari eest. Üksikasjad juhtunu kohta
Iga andmebaasi müüakse eraldi. Varastatud teabe autentsuse tõestamiseks tegi rühmitus osa sellest avalikult kättesaadavaks. ZDNeti andmetel kuulub postitatud teave tegelikult päris inimestele.
Häkkerid häkkisid kümne ettevõtte andmebaasidesse, sealhulgas:
- Interneti-kohtinguteenus Zoosk (30 miljonit kirjet);
- Juturaamatute printimisteenus (15 miljonit kirjet);
- Lõuna-Korea moeplatvorm SocialShare (6 miljonit kirjet);
- Home Chef toidu kohaletoimetamise teenus (8 miljonit rekordit);
- Vermitud turg (5 miljonit plaati);
- Interneti-ajaleht kõrghariduse kroonika (3 miljonit kirjet);
- Lõuna-Korea mööbliajakiri GGuMim (2 miljonit kirjet);
- Meditsiiniajakiri Mindful (2 miljonit kirjet);
- Indoneesia veebipood Bhinneka (1,2 miljonit kirjet);
- StarTribune'i Ameerika väljaanne (1 miljon kirjet).
ZDNeti väljaande autorid võtsid ühendust ülalnimetatud ettevõtete esindajatega, kuid paljud neist pole veel ühendust saanud. Ainult Chatbooks vastas ja kinnitas, et selle saiti on tõepoolest häkitud.
Sama häkkerite grupp häkkis nädal varem sisse Indoneesia suurimasse veebipoodi Tokopedia. Esialgu avaldasid ründajad tasuta 15 miljoni kasutaja isikuandmed. Seejärel avaldasid nad täieliku andmebaasi 91 miljoni kirjega ja küsisid selle eest 5000 dollarit. Praeguse kümne ettevõtte häkkimist soodustas tõenäoliselt varasem edu.
ShinyHuntersi häkkerirühma tegevust jälgivad paljud küberkuritegevuse võitlejad, sealhulgas Cyble, Under the Breach ja ZeroFOX. Arvatakse, et selle grupi häkkerid on kuidagi seotud Gnosticplayersi grupiga, mis oli eriti aktiivne 2019. aastal. Mõlemad rühmad töötavad identse skeemi järgi ja postitavad pimedasse võrku miljonite kasutajate andmed.
Maailmas on kümneid häkkerirühmitusi ja politsei otsib pidevalt nende liikmeid. Hiljuti õiguskaitseorganid Poolas ja Šveitsis
Allikas: 3dnews.ru