Penggodam menyiarkan data peribadi 73 juta orang di darknet

Kumpulan penggodam ShinyHunters menggodam pangkalan data sepuluh syarikat besar dan mendapat akses kepada maklumat peribadi 73 juta orang. Data yang dicuri sudah dijual di web gelap dengan jumlah kira-kira $18. Butiran mengenai kejadian itu dikongsi bersama penerbitan ZDNet.

Penggodam menyiarkan data peribadi 73 juta orang di darknet

Setiap pangkalan data dijual secara berasingan. Untuk membuktikan kesahihan maklumat yang dicuri, kumpulan itu menyediakan sebahagian daripadanya secara terbuka. Menurut ZDNet, maklumat yang disiarkan sebenarnya adalah milik orang sebenar.

Penggodam menggodam pangkalan data sepuluh syarikat, termasuk:

  1. Perkhidmatan temu janji dalam talian Zoosk (30 juta rekod);
  2. Perkhidmatan percetakan buku sembang (15 juta rekod);
  3. Platform fesyen Korea Selatan SocialShare (6 juta penyertaan);
  4. Perkhidmatan penghantaran makanan Home Chef (8 juta rekod);
  5. Minted Marketplace (5 juta rekod);
  6. Akhbar dalam talian Chronicle of Higher Education (3 juta penyertaan);
  7. Majalah perabot Korea Selatan GGuMim (2 juta penyertaan);
  8. Jurnal perubatan Mindful (2 juta penyertaan);
  9. Kedai dalam talian Indonesia Bhinneka (1,2 juta penyertaan);
  10. Edisi Amerika StarTribune (1 juta penyertaan).

Pengarang penerbitan ZDNet menghubungi wakil syarikat di atas, tetapi ramai daripada mereka masih belum berhubung. Hanya Buku Sembang yang membalas dan mengesahkan bahawa tapaknya memang digodam.

Penggodam menyiarkan data peribadi 73 juta orang di darknet

Kumpulan penggodam yang sama menggodam kedai dalam talian terbesar di Indonesia, Tokopedia, seminggu sebelumnya. Pada mulanya, penyerang mengeluarkan data peribadi 15 juta pengguna secara percuma. Kemudian mereka mengeluarkan pangkalan data penuh dengan 91 juta rekod dan meminta $5000 untuknya. Penggodaman sepuluh syarikat semasa mungkin digalakkan oleh kejayaan sebelumnya.

Penggodam menyiarkan data peribadi 73 juta orang di darknet

Aktiviti kumpulan penggodam ShinyHunters dipantau oleh ramai pejuang jenayah siber, termasuk Cyble, Under the Breach dan ZeroFOX. Adalah dipercayai bahawa penggodam dalam kumpulan ini entah bagaimana berhubung dengan kumpulan Gnosticplayers, yang aktif terutamanya pada tahun 2019. Kedua-dua kumpulan bekerja mengikut skema yang sama dan menyiarkan data berjuta-juta pengguna di darknet.

Terdapat berpuluh-puluh kumpulan penggodam di dunia, dan polis sentiasa mencari ahli mereka. Baru-baru ini, agensi penguatkuasaan undang-undang di Poland dan Switzerland berjaya tangkap penggodam daripada kumpulan InfinityBlack, yang terlibat dalam kecurian data, penipuan dan pengedaran alatan untuk melakukan serangan siber.



Sumber: 3dnews.ru

Tambah komen