De hackersgroep ShinyHunters heeft de databases van tien grote bedrijven gehackt en toegang gekregen tot de persoonlijke gegevens van 73 miljoen mensen. De gestolen gegevens worden al verkocht op het dark web voor een totaalbedrag van ongeveer 18 dollar. Details van het incident ZDNet-editie.

Elke database wordt apart verkocht. Om de authenticiteit van de gestolen informatie te bewijzen, maakte de groep een deel ervan openbaar. Volgens ZDNet is de geplaatste informatie inderdaad van echte personen.
Hackers hebben de databases van tien bedrijven gekraakt, waaronder:
- Online datingservice Zoosk (30 miljoen records);
- Chatbooks Print Service (15 miljoen records);
- Zuid-Koreaans modeplatform SocialShare (6 miljoen berichten);
- Maaltijdbezorgservice Home Chef (8 miljoen records);
- Minted Marketplace (5 miljoen records);
- Online krant Chronicle of Higher Education (3 miljoen vermeldingen);
- Zuid-Koreaans meubeltijdschrift GGuMim (2 miljoen vermeldingen);
- Mindful Medical Journal (2 miljoen records);
- Indonesische onlinewinkel Bhinneka (1,2 miljoen platen);
- Amerikaanse publicatie StarTribune (1 miljoen records).
ZDNet heeft contact opgenomen met vertegenwoordigers van de bovengenoemde bedrijven, maar velen hebben nog niet gereageerd. Alleen Chatbooks reageerde en bevestigde dat hun site inderdaad was gehackt.

Dezelfde groep hackers had een week eerder de grootste online winkel van Indonesië, Tokopedia, gehackt. In eerste instantie gaven de aanvallers de persoonlijke gegevens van 15 miljoen gebruikers gratis vrij. Vervolgens bieden ze de volledige database, met 91 miljoen records, te koop aan en vragen er 5000 dollar voor. De hack van de huidige tien bedrijven was waarschijnlijk geïnspireerd door het eerdere succes.

De hackersgroep ShinyHunters wordt in de gaten gehouden door een aantal cybercrimebestrijders, waaronder Cyble, Under the Breach en ZeroFOX. Er wordt aangenomen dat de hackers in deze groep op de een of andere manier verbonden zijn met de Gnosticplayers-groep, die in 2019 bijzonder actief was. Beide groepen opereren volgens hetzelfde principe en publiceren gegevens van miljoenen gebruikers op het darknet.
Er zijn tientallen hackergroepen over de hele wereld en de politie is voortdurend op zoek naar hun leden. Onlangs hebben wetshandhavingsinstanties in Polen en Zwitserland hackers van de InfinityBlack-groep, die zich bezighield met gegevensdiefstal, fraude en de verspreiding van tools voor cyberaanvallen.
Bron: 3dnews.ru
