القراصنة هم نفس المجموعة التي انتهكت الأسبوع الماضي Tokopedia ، أكبر متجر على الإنترنت في إندونيسيا. سرب المتسللون في البداية 15 مليون سجل مستخدم عبر الإنترنت مجانًا ،
تدعي مجموعة قراصنة باسم
ShinyHunters أنها خرقت عشر شركات وتبيع حاليًا
قواعد بيانات المستخدمين الخاصة بها في السوق السوداء للمنتجات غير القانونية.
القراصنة هم نفس المجموعة التي انتهكت الأسبوع
الماضي Tokopedia ، أكبر متجر على الإنترنت في إندونيسيا. سرب المتسللون في البداية
15 مليون سجل مستخدم عبر الإنترنت مجانًا ، ولكن في وقت لاحق عرضوا قاعدة بيانات
الشركة الكاملة التي تضم 91 مليون سجل مستخدم للبيع مقابل 5000 دولار.
بعد بيع بيانات Tokopedia تشجعت نفس
المجموعة ، على مدار الأسبوع الحالي ، بإدراج قواعد بيانات 10 شركات أخرى.
يشمل ذلك قواعد بيانات المستخدمين التي يُزعم
أنها سرقت من مؤسسات مثل:
تطبيق Zoosk للتعارف عن طريق الإنترنت (30 مليون سجل مستخدم)
خدمة طباعة كتب الدردشة (15 مليون مستخدم)
منصة الأزياء الكورية الجنوبية SocialShare(6
ملايين سجل مستخدم(
خدمة توصيل الطعام
Home Chef (8 ملايين مستخدم)
سوق عبر الإنترنت Minted
(5 ملايين سجل للمستخدم)
صحيفة Chronicle of Higher
Education (3
ملايين مستخدم )
مجلة الأثاث الكورية الجنوبية GGuMim (2
مليون مستخدم )
مجلة
Health Mindful (مليونا مستخدم)
متجر
Bhinneka على الإنترنت في إندونيسيا (1.2 مليون سجل مستخدم)
صحيفة
StarTribune الأمريكية (مليون مستخدم)
يبلغ
إجمالي قواعد البيانات المدرجة 73.2 مليون سجل مستخدم ، والتي يبيعها المخترق
بحوالي 18000 دولار ، مع بيع كل قاعدة بيانات بشكل منفصل
يبلغ إجمالي قواعد البيانات المدرجة 73.2 مليون
سجل مستخدم ، والتي يبيعها المخترق بحوالي 18000 دولار ، مع بيع كل قاعدة بيانات
بشكل منفصل.
شاركت مجموعة القراصنة عينات من بعض قواعد
البيانات المسروقة ، والتي تحققت منها شبكة
ZDNet لتضمين سجلات المستخدم الشرعية
للعينات حيث تم تقديم تفاصيل المستخدم.
لا يمكن التحقق من صحة بعض قواعد البيانات
المدرجة في الوقت الحالي ؛ ومع ذلك ، تعتقد مصادر في مجتمع معلومات التهديد مثل Cyble و Nightlion Security و Under the Breach و ZeroFOX أن ShinyHunters هي جهة تهديد
شرعية.
يعتقد البعض أن مجموعة
ShinyHunters لها علاقات مع
Gnosticplayers ، وهي مجموعة مخترقين كانت
نشطة في العام الماضي ، وباعت أكثر من مليار بيانات اعتماد للمستخدم في أسواق
الويب المظلمة ، حيث تعمل على نمط مماثل تقريبًا.
كما تواصلت
ZDNet بالتدريج مع المنظمات الضحية طوال
الأسبوع ، حيث كان المخترق يعرض قواعد بياناته للبيع عبر الإنترنت.
تعليقات