A hackerek 73 millió ember személyes adatait tettek közzé a darknet-en

A ShinyHunters hackercsoport tíz nagyvállalat adatbázisát törte fel, és 73 millió ember személyes adataihoz jutott hozzá. Az ellopott adatokat már a sötét weben árulják, összesen körülbelül 18 000 dollárért. Részletek az esetről megosztott ZDNet kiadvány.

A hackerek 73 millió ember személyes adatait tettek közzé a darknet-en

Minden adatbázist külön kell megvásárolni. Az ellopott információ hitelességének bizonyítására a csoport nyilvánosan hozzáférhetővé tette annak egy részét. A ZDNet szerint a közzétett információk valójában valós személyekhez tartoznak.

A hackerek tíz cég adatbázisát törték fel, többek között:

  1. Zoosk online társkereső szolgáltatás (30 millió rekord);
  2. Chatbooks nyomtatási szolgáltatás (15 millió rekord);
  3. dél-koreai SocialShare divatplatform (6 millió bejegyzés);
  4. Home Chef ételszállítási szolgáltatás (8 millió rekord);
  5. Verett piactér (5 millió rekord);
  6. Krónika Felsőoktatás online újság (3 millió bejegyzés);
  7. dél-koreai GGuMim bútormagazin (2 millió bejegyzés);
  8. Mindful orvosi folyóirat (2 millió bejegyzés);
  9. Indonéz online áruház Bhinneka (1,2 millió bejegyzés);
  10. A StarTribune amerikai kiadása (1 millió bejegyzés).

A ZDNet kiadvány szerzői felvették a kapcsolatot a fenti cégek képviselőivel, de közülük sokan még nem vették fel a kapcsolatot. Csak a Chatbooks válaszolt, és megerősítette, hogy webhelyét valóban feltörték.

A hackerek 73 millió ember személyes adatait tettek közzé a darknet-en

Ugyanez a hackercsoport egy héttel korábban feltörte Indonézia legnagyobb online áruházát, a Tokopediát. Kezdetben 15 millió felhasználó személyes adatait adták ki ingyen a támadók. Aztán kiadták a teljes adatbázist 91 millió rekorddal, és 5000 dollárt kértek érte. Valószínű, hogy a jelenlegi tíz cég feltörését a korábbi sikerek ösztönözték.

A hackerek 73 millió ember személyes adatait tettek közzé a darknet-en

A ShinyHunters hackercsoport tevékenységét számos kiberbűnözés elleni harcos figyeli, köztük a Cyble, az Under the Breach és a ZeroFOX. Úgy gondolják, hogy a csoport hackerei valamilyen módon kapcsolódnak a Gnosticplayers csoporthoz, amely 2019-ben különösen aktív volt. Mindkét csoport azonos séma szerint működik, és több millió felhasználó adatait teszik közzé a darknet-en.

Hackercsoportok tucatjai vannak a világon, a rendőrség folyamatosan keresi a tagjait. Nemrég a bűnüldöző szervek Lengyelországban és Svájcban sikerült letartóztatni hackerek az InfinityBlack csoportból, amely adatlopással, csalással és kibertámadásokhoz szükséges eszközök terjesztésével foglalkozott.



Forrás: 3dnews.ru

Hozzászólás