267 miliona Facebook profila prodaje se na hakerskim forumima za 600 dolara
Društvene mreže, 21.04.2020, 01:00 AM
Na veb sajtovima mračnog interneta i hakerskim forumima prodaje se preko 267 miliona Facebook profila za 623 dolara. Iako među ovim podacima nema lozinki, ima podataka koji mogu omogućiti napadačima da izvode spear fišing ili SMS napade pomoću kojih bi došli do njih.
Prošlog meseca, istraživač Bob Diačenko otkrio je otvorenu bazu podataka Elasticsearch koja je sadržala nešto više od 267 miliona Facebook profila, od kojih većina pripada korisnicima iz Sjedinjenih Država.
Među podacima su imena i prezimena korisnika, njihov telefonski brojevi i jedinstveni Facebook ID.
Internet provajder koji hostuje bazu podataka ugasio je server nakon što ih je Diačenko kontaktirao.
Ubrzo nakon toga, drugi server koji sadrži iste podatke i dodatnih 42 miliona profila bio je online, ali brzo su ga napali nepoznati napadači koji su ostavili poruku u kojoj vlasnicima poručuju da zaštite svoje servere. Među dodatim podacima su email adrese 16,8 miliona korisnika Facebooka, datum rođenja i pol.
Nije otkriveno kome pripadaju ovi serveri, ali Diačenko smatra da je reč o kriminalnoj grupi koja je krala podatke zloupotrebom Facebook API-ja ili preko skeniranja javnih profila.
Ovog vikenda firma Cyble otkrila je da se ova baza podataka prodaje za 500 funti (623 dolara) na mračnom vebu i na hakerskim forumima. Firma je kupila bazu podataka kako bi ih proverila i oni su dodati njihovom servisu za obaveštavanje o kompromitovanim podacima amibreached.com.
Iako među ukradenim podacima nema lozinki, oni bi se mogli iskoristiti za fišing i spam, s obzirom da su među podacima email adrese i telefonski brojevi. Sajber-kriminalci mogu da šalju emailove ili SMS poruke pretvarajući se da ih šalje Facebook. Ako takve poruke sadrže informacije poput datuma rođenja i/ili brojeva telefona, neki korisnici će im možda poverovati i dati kriminalcima tražene informacije.
Izdvojeno
Instagram danas ukida end-to-end enkripciju za direktne poruke
Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje
Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga
Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





