Hakeri prodaju 13 miliona lozinki korisnika 000webhosta za 2000 dolara

Vesti, 30.10.2015, 01:00 AM

Hakeri prodaju 13 miliona lozinki korisnika 000webhosta za 2000 dolara

Nepoznati haker je u martu ove godine hakovao popularni web hosting servis 000webhost.com i ukrao 13 miliona lozinki koje se sada prodaju za njih 2000 dolara.

Na ovo je upozorio Troj Hant, vlasnik i administrator servisa “Have I been pwned?” pomoću koga korisnici mogu proveriti da li su njihovi lični podaci procureli negde na webu zbog nekog hakerskog napada.

Hant je saznao za ovo kada ga je kontaktirao neko ko ga je uputio kompromitovanu bazu podataka sa 000webhost.com da bi mogao da je doda svom servisu “Have I been pwned?”.

Kada je proverio bazu podataka koju je dobio, Hant je mogao da potvrdi da su podaci autentični i obavesti kompaniju 000Webhost o ovome.

Hant je zatim pokušao da kontakira nekog u 000Webhostu ko bi mogao da mu pomogne i naišao na brojne probleme. Posle šest dana koliko je kompanija ignorisala Hanta, on je objavio informacije o ovom incidentu na Twitteru, gde je zamolio korisnike 000webhosta.com za pomoć. On je svoje iskustvo sa 000Webhostom podelio i sa čitaocima svog bloga.

Kada su se vesti o incidentu proširile na internetu, Hantu se javio još neko ko mu je rekao da je baza podataka prodaje za 2000 dolara i da mu nije jasno zbog čega neko njemu (Hantu) nudi bazu podataka besplatno kada neki zarađuju ozbiljan novac od ukradenih informacija.

Istinitost ovih tvrdnji potvrdila je i osoba koja je prva obavestila Hanta o ovome koja je rekla da bi volela da niko ne obavesti 000Webhost o incidentu jer njegovi prijatelji zarađuju od prodaje ukradenih informacija.

Tek onda je 000Webhost objavio vesti o ovom incidentu na Facebooku, započeo poništavanje lozinki svojih korisnika i primenio enkripciju.

Kompromitovana baza podataka korisnika servisa sadrži 13 545 468 korisničkih naloga.

Haker je uspeo da ukrade korisnička imena, email adrese, informacije o IP adresama i lozinke u formi običnog teksta.

Korisnicima koji praktikuju da iste lozinke koriste na različitim sajtovima se savetuje da ih promene ako su na drugim sajtovima koristili email ili ime sadržano u njihovim 000webhost.com nalozima.

Cela baza podataka korisnika 000webhost.com je dodata Hantovom servisu, gde se nalazi na trećem mestu, posle baze podataka kompanije Adobe sa 152 miliona ukradenih naloga i sajta Ashley Madison koji je hakovan ovog leta kada je ukradeno 30 miliona naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12... Dalje

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemin... Dalje

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije. ... Dalje

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Italijanska uprava za zaštitu podataka objavila je da je zabranila DeepSeek u zemlji nakon što je kineska kompanija za veštačku inteligenciju rekl... Dalje

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Tim istraživača bezbednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pret... Dalje