1

92% всіх облікових записів LinkedIn потрапили в мережу

Новина про те, що у відкритому доступі виявилися дані 700 мільйонів користувачів соціальної мережі LinkedIn, вже облетіла весь інтернет. Якийсь хакер виставив на продаж вкрадену базу за 5 тис. доларів.

 

Які дані утекли?

 

  • Адреси електронної пошти
  • Повні імена
  • Номери телефонів
  • Фізичні адреси
  • Записи про геолокацію
  • Ім’я користувача LinkedIn та URL профілю
  • Особистий і професійний досвід/біографія
  • Стать
  • Облікові записи та імена користувачів інших соціальних мереж

 

Як видно з відкритих зразків, тут немає облікових даних для входу в систему або фінансових даних. Експерти RestorePrivacy зв’язалися зі зловмисником і з’ясували, що база сформована з даних, зібраних за допомогою API LinkedIn. Всі дані є справжніми, актуальними і прив’язані до реальних користувачам.

 

Які наслідки?

 

Однозначно для кіберзлочинців така база – ласий шматочок, тому що  її можна використовувати для подальших атак:

 

  • крадіжки особистих даних
  • спроби фішингу
  • атаки соціальної інженерії
  • зламані облікові записи

 

Позиція LinkedIn

 

«Хоча ми все ще розслідуємо це питання, наш первинний аналіз показує, що набір даних включає інформацію, зібрану з LinkedIn, а також інформацію, отриману з інших джерел. Це не був витік даних, і наше розслідування показало, що жодні приватні дані користувачів LinkedIn не

Related Posts

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

card__image

Звіт CrowdStrike 2025: Генеративний ШІ підсилює атаки соціальної інженерії, кібершпигунство Китаю зросло на 150%

Звіт CrowdStrike про глобальні загрози у 2025 році виявляє стрімке зростання кіберзагроз, пов’язаних із Китаєм, а також дедалі ширше використання генеративного ШІ (GenAI) та зростання атак на хмарну інфраструктуру. У звіті міститься чітке попередження для бізнес-лідерів: недооцінювання загроз може дорого коштувати.   Зловмисники швидко еволюціонують — вони стають дедалі більш віртуозними й методичними, використовуючи передові […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *