...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

Naruszenie danych AT&T? Baza danych sprzedaży ShinyHunters z 70 milionami SSN

9

Według postu opublikowanego na niesławnym forum hakerskim Raid Forums, ShinyHunters sprzedaje bazę danych AT&T ponad 70 milionów klientów za cenę początkową 200 tys.

ShinyHunters, znany haker, twierdzi, że ma dostęp do ponad 70 milionów klientów AT&T i sprzedaje swoją bazę danych zawierającą dane osobowe i poufne dane. Zgodnie z postem opublikowanym na forum Raid, ShinyHunters oferuje bazę danych za cenę 200 000 USD, z minimalnym krokiem 30 000 USD w licytacji. 

Obraz: Hackread.com

ShinyHunters udostępnił na forum próbkę rekordów z Hackread.com jako dowód. Rekord zawiera następujące informacje o kliencie:

  • Pełne imię i nazwisko
  • Adres
  • Kod pocztowy
  • Adres e-mail
  • Data urodzenia
  • Numer ubezpieczenia społecznego (SSN)

Warto zauważyć, że AT&T ma ponad 77 milionów abonentów abonamentowych i 18 milionów klientów przedpłaconych w Stanach Zjednoczonych, począwszy od 2019 roku.

AT&T wydał oficjalne oświadczenie mówiące:

„Na podstawie naszego śledztwa wydaje się, że informacje, które pojawiły się na czacie internetowym, nie pochodzą z naszych systemów" – utrzymuje AT&T.

Wiadomość pojawiła się tuż po naruszeniu danych T-Mobile, w którym hakerzy twierdzili, że ukradli dane ponad 100 milionów użytkowników w USA. Jednak w przeciwieństwie do włamania do T-Mobile, incydent AT&T wydaje się bardziej przypominać atak wyłącznie w celach komercyjnych.

ShinyHunters – poprzednie cyberataki

ShinyHunters działa już od dłuższego czasu i jest znany z naruszeń danych od 2020 roku. Niektóre z ich popularnych celów to:

  • Naruszenie konta Microsoft GitHub, kradzież 500 GB danych, w tym próbki kodu, projekty i wiele innych.
  • Tokopedia zhakowała dane logowania 91 milionów użytkowników sprzedanych w ciemnej sieci za 5000 USD.
  • Wycieki danych, które można rozbić, 5,22 GB bazy danych zawierającej imiona i nazwiska, adresy e-mail, opisy stanowisk, adresy IP, tokeny uwierzytelniające i więcej pracowników.
  • WedMeGood, indyjski portal ślubny, włamał się z 41,5 GB danych, które wyciekły online.
  • Naruszenie danych WattPad zawierające informacje o ponad 271 milionach użytkowników oferowanych w dark webie za 10 bitcoinów, było później dostępne bezpłatnie na rosyjskich i angielskich forach hakerskich.
  • Naruszenie danych Couchsurfing.com ujawniło informacje o ponad 17 milionach użytkowników sprzedawanych na forach hakerskich i aplikacjach takich jak Telegram za jedyne 700 USD.

Ataki na cyberbezpieczeństwo rosną z każdym dniem, ponieważ firmy stają się głównym celem hakerów. Niedawno LinkedIn stanął również w obliczu wycieku danych, w wyniku którego skompromitowano dane 700 milionów użytkowników. Nawet słynne wydarzenie olimpijskie nie różniło się w tym roku, ponieważ Tokyo Olympic 2020 również ucierpiało z powodu naruszenia danych w lipcu 2021 roku.

To naruszenie danych AT&T, takie jak T-Mobile, jest bardzo poważne, ponieważ dotyka milionów klientów AT&T. Zakres szkód nie został potwierdzony, ponieważ AT&T nie udzieliło jeszcze szczegółowej odpowiedzi w sprawie incydentu. Jeśli jednak jesteś subskrybentem, powinieneś uważać na wszelką podejrzaną aktywność.

AKTUALIZACJA: wątek ShinyHuntera został usunięty z forum. Ludzie mówią, że wygląda to na oszustwo, ale ShinyHunters potwierdził, że administrator usunął wątek, więc myślę, że będziemy musieli czekać na więcej.

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów