Hacker đăng dữ liệu cá nhân của 73 triệu người lên darknet

Nhóm hacker ShinyHunters đã hack cơ sở dữ liệu của 73 công ty lớn và giành được quyền truy cập vào thông tin cá nhân của 18 triệu người. Dữ liệu bị đánh cắp đã được bán trên web đen với tổng giá trị khoảng 000 USD. Chi tiết về vụ việc chia sẻ Ấn phẩm ZDNet.

Hacker đăng dữ liệu cá nhân của 73 triệu người lên darknet

Mỗi cơ sở dữ liệu được bán riêng. Để chứng minh tính xác thực của thông tin bị đánh cắp, nhóm đã công khai một phần thông tin đó. Theo ZDNet, những thông tin được đăng tải thực sự thuộc về người thật.

Tin tặc đã tấn công cơ sở dữ liệu của mười công ty, bao gồm:

  1. Dịch vụ hẹn hò trực tuyến Zoosk (30 triệu hồ sơ);
  2. Dịch vụ in ấn Chatbooks (15 triệu hồ sơ);
  3. Nền tảng thời trang Hàn Quốc SocialShare (6 triệu lượt tham gia);
  4. Dịch vụ giao đồ ăn Home Chef (8 triệu hồ sơ);
  5. Minted Marketplace (5 triệu hồ sơ);
  6. Báo điện tử Chronicle of Higher Education (3 triệu bài);
  7. Tạp chí nội thất Hàn Quốc GGuMim (2 triệu bài viết);
  8. Tạp chí y khoa Mindful (2 triệu bài viết);
  9. Cửa hàng trực tuyến Bhinneka của Indonesia (1,2 triệu mục);
  10. Phiên bản StarTribune của Mỹ (1 triệu mục).

Các tác giả của ấn phẩm ZDNet đã liên hệ với đại diện của các công ty trên, nhưng nhiều người trong số họ vẫn chưa liên lạc. Chỉ Chatbooks phản hồi và xác nhận rằng trang web của họ thực sự đã bị tấn công.

Hacker đăng dữ liệu cá nhân của 73 triệu người lên darknet

Chính nhóm tin tặc này đã tấn công cửa hàng trực tuyến lớn nhất Indonesia, Tokopedia, một tuần trước đó. Ban đầu, những kẻ tấn công đã tiết lộ miễn phí dữ liệu cá nhân của 15 triệu người dùng. Sau đó, họ phát hành cơ sở dữ liệu đầy đủ với 91 triệu bản ghi và yêu cầu 5000 USD cho nó. Việc hack mười công ty hiện tại có thể được khuyến khích bởi thành công trước đó.

Hacker đăng dữ liệu cá nhân của 73 triệu người lên darknet

Hoạt động của nhóm hacker ShinyHunters bị theo dõi bởi nhiều chiến binh tội phạm mạng, bao gồm Cyble, Under the Breach và ZeroFOX. Người ta tin rằng các hacker trong nhóm này bằng cách nào đó có mối liên hệ với nhóm Gnosticplayers, nhóm hoạt động đặc biệt tích cực vào năm 2019. Cả hai nhóm đều hoạt động theo một sơ đồ giống hệt nhau và đăng dữ liệu của hàng triệu người dùng lên darknet.

Có hàng chục nhóm hacker trên thế giới và cảnh sát liên tục truy lùng các thành viên của họ. Gần đây, các cơ quan thực thi pháp luật ở Ba Lan và Thụy Sĩ đã bắt được tin tặc thuộc nhóm InfinityBlack, chuyên đánh cắp dữ liệu, lừa đảo và phân phối các công cụ để thực hiện các cuộc tấn công mạng.



Nguồn: 3dnews.ru

Thêm một lời nhận xét