Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно

Denik

Уважаемый мембер
В последние месяцы мы не раз писали о хакерской группе Shiny Hunters, которая, например, взяла на себя ответственность за компрометацию GitHub-репозиториев Microsoft, а также взломала Tokopedia (крупнейший интернет-магазин Индонезии) и более десятка других компаний. Среди недавних «заслуг» этой хак-группы можно отметить публикацию данных о 7,5 млн пользователей финансово-технического «единорога», компании Dave.


На этой неделе журналисты издания Bleeping Computer обратили внимание, что Shiny Hunters не собираются останавливаться на достигнутом, и продолжают активно (и совершенно бесплатно) «сливать» данные. Так, с 21 июля 2020 года группировка опубликовала в открытом доступе информацию о 386 млн пользователей 18 различных компаний, которые якобы были похищены в результате взломов. К счастью, утечки паролей произошли не во всех случаях.






Издание отмечает, что обычно похищенные БД сначала продаются другим злоумышленникам, в частном порядке, и их стоимость при этом может колебаться от 500 долларов (Zoosk) до 100 000 долларов (Wattpad). Лишь после того как украденные данные перестают приносить прибыль, злоумышленники бесплатно публикуют их на хакерских форумах, чтобы повысить свою репутацию.


Из восемнадцати баз данных, обнародованных хакерами за последние полторы недели, девять уже всплывали в сети в прошлом. Другие девять БД оказались новыми, в том числе похищенные у компаний Havenly, Indaba Music, Ivoy, Proctoru, Rewards1, Scentbird и Vakinha. Ниже приведены данные обо всех «слитых» злоумышленниками дампах.


КомпанияКол-во пользователейДата взломаБыло ли известно об инциденте
Appen.com5,8 млнN/Aнет
Chatbooks.com15,8 млн26 марта 2020 г.да
Dave.com7 млнИюль 2020 *да
Drizly.com2,4 млнИюль 2020 *нет
GGumim.co.kr2,3 млнМарт 2020 *да
Havenly.com1,3 млнИюнь 2020 *нет
Hurb.com20 млнN/Aда
Indabamusic.com475 тысячN/Aнет
Ivoy.mx127 тысячN/Aнет
Mathway.com25,8 млнЯнварь 2020 *да
Proctoru.com444 тысячиN/Aнет
Promo.com22 млнИюль 2020да
Rewards1.com3 млнИюль 2020 *нет
Scentbird.com5,8 млнN/Aнет
Swvl.com4 млнN/Aда
TrueFire.com602 тысячиN/Aда
Vakinha.com.br4,8 млнN/Aнет
Wattpad270 млнИюнь 2020 *да
* Основываясь на заявлениях самих злоумышленников




Журналисты связались с хакерами и спросили, с чем связана внезапная бесплатная публикация такого количества данных. Те ответили, что эти БД могут принести пользу многим, и это было сделано для общего блага.


«Просто я подумал, что на данный момент заработал достаточно денег, поэтому и устроил слив ради общей пользы. Конечно, теперь некоторые люди расстроены, потому что несколько дней назад они заплатили реселлерам [за эту же информацию], но мне все равно», — заявил представитель Shiny Hunters.

Специалисты Bleeping Computer попытались связаться с каждой из предположительно пострадавших компаний, чьи данные опубликовали ShinyHunters, но издание не получило ответа ни от одной из них. Журналисты отмечают, что отсутствие ответов в такой ситуации — обычное явление, ведь компании, как правило, подтверждают факт утечки данных лишь спустя несколько недель или месяцев после появления первой информации об инциденте.


Пользователям вышеперечисленных компаний на всякий случай рекомендуется сменить пароли.

Источник:
 
Похожие темы
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Новый вирус атакует Safari и крадёт данные пользователей macOS. Новости в сети 0
Admin Интересно Данные пользователей Crunchyroll могли быть украдены хакерами. Новости в сети 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Важно! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
NickelBlack Браузерный аддон Web Of Trust, установленный 140 млн раз, продавал данные пользователей Новости в сети 2
F ХАКЕРЫ ВЗЛОМАЛИ CLIXSENCE И ТЕПЕРЬ ГОТОВЫ ПРОДАТЬ ДАННЫЕ 6,6 МЛН ПОЛЬЗОВАТЕЛЕЙ Новости в сети 0
Admin Интересно Система Webloc превращает рекламные данные в инструмент глобального слежения. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Уязвимость в Vertex AI ставит под угрозу данные Google Cloud. Новости в сети 0
Admin Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Данные миллионов сообщений в полицию оказались в открытом доступе после взлома. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Бывший сотрудник Innova Energie похитил данные клиентов. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные. Новости в сети 0
Admin Интересно Proton Mail передал данные пользователя ФБР через платёжные реквизиты. Новости в сети 0
Admin Интересно Лучше звоните PT ESC. Эпизод 5: базовые данные киберразведки. Новости в сети 0
Admin Интересно Ошибся буквой — потерял данные: как хакеры используют невнимательность программистов. Новости в сети 0
Admin Интересно Купил видеокарту — подарил данные хакерам. Как Canada Computers «защищает» своих клиентов. Новости в сети 0
Admin Интересно Сквозное шифрование WhatsApp оказалось фикцией? Мессенджер сливал хакерам данные о наших телефонах годами. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
Support81 ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Роскомнадзор начнёт получать данные о попытках обхода блокировок Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0

Название темы