267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara
Društvene mreže, 21.04.2020, 01:00 AM

Na veb sajtovima mračnog interneta i hakerskim forumima prodaje se preko 267 miliona Facebook profila za 623 dolara. Iako među ovim podacima nema lozinki, ima podataka koji mogu omogućiti napadačima da izvode spear fišing ili SMS napade pomoću kojih bi došli do njih.
Prošlog meseca, istraživač Bob Diačenko otkrio je otvorenu bazu podataka Elasticsearch koja je sadržala nešto više od 267 miliona Facebook profila, od kojih većina pripada korisnicima iz Sjedinjenih Država.
Među podacima su imena i prezimena korisnika, njihov telefonski brojevi i jedinstveni Facebook ID.
Internet provajder koji hostuje bazu podataka ugasio je server nakon što ih je Diačenko kontaktirao.
Ubrzo nakon toga, drugi server koji sadrži iste podatke i dodatnih 42 miliona profila bio je online, ali brzo su ga napali nepoznati napadači koji su ostavili poruku u kojoj vlasnicima poručuju da zaštite svoje servere. Među dodatim podacima su email adrese 16,8 miliona korisnika Facebooka, datum rođenja i pol.
Nije otkriveno kome pripadaju ovi serveri, ali Diačenko smatra da je reč o kriminalnoj grupi koja je krala podatke zloupotrebom Facebook API-ja ili preko skeniranja javnih profila.
Ovog vikenda firma Cyble otkrila je da se ova baza podataka prodaje za 500 funti (623 dolara) na mračnom vebu i na hakerskim forumima. Firma je kupila bazu podataka kako bi ih proverila i oni su dodati njihovom servisu za obaveštavanje o kompromitovanim podacima amibreached.com.
Iako među ukradenim podacima nema lozinki, oni bi se mogli iskoristiti za fišing i spam, s obzirom da su među podacima email adrese i telefonski brojevi. Sajber-kriminalci mogu da šalju emailove ili SMS poruke pretvarajući se da ih šalje Facebook. Ako takve poruke sadrže informacije poput datuma rođenja i/ili brojeva telefona, neki korisnici će im možda poverovati i dati kriminalcima tražene informacije.

Izdvojeno
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme

LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje
Zašto bi vas odjavljivanje sa Facebook-a moglo spasiti od prevara i Metinog praćenja

Biti stalno prijavljen na Facebook-u deluje praktično - nema kucanja lozinke, odmah ste „unutra“. Ali, ta pogodnost krije ozbiljne bezbed... Dalje
FileFix napad instalira malver StealC preko lažnih Facebook stranica

Istraživači kompanije Acronis otkrili su novu fišing kampanju koja koristi novi pristup već poznatoj tehnici napada. Metoda, nazvana FileFix, kor... Dalje
Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje
Pratite nas
Nagrade