התחברתם ל-Wi-Fi בשדה התעופה במנצ'סטר או בסטנסטד? הפרטים שהשארתם שם נגנבו
קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.
כל הכתבות של CyberNow בנושא דליפת מידע — 46 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 5.
קבוצת שדות התעופה שמפעילה את מנצ'סטר, סטנסטד ואיסט מידלנדס הודיעה שתוקף הגיע לרישומי הלקוחות שלה: כתובות מייל, טלפונים, מיקוד ומספרי רישוי. פרטי אשראי, לדבריה, לא היו במערכת.
קבוצת הסחיטה ShinyHunters העלתה ארכיון של 50 ג'יגה-בייט עם פרטי לקוחות של רשת הביגוד האמריקאית. בדיקה עצמאית מצאה שהמספר האמיתי קטן בערך בחצי ממה שהתוקפים טענו.
מפתחות וסיסמאות לא נגנבו. מה שיצא החוצה הוא רשימת ההזמנות של יצרנית ארנקי חומרה, כלומר רשימה של אנשים שידוע עליהם שהם מחזיקים קריפטו, עם הכתובת שאליה נשלחה החבילה.
מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.
מספיק היה להקליד שורת חיפוש אחת בגוגל כדי להגיע לשיחות שאנשים ניהלו עם קלוד, ובהן דוח רפואי אמיתי ופרטים של ילדים. הכפתור שיצר את זה נקרא 'שיתוף', ורבים לא הבינו שהוא הופך את השיחה לעמוד גלוי לכל הרשת.
שיחת טלפון אחת לעובד, שהתחזה לתמיכה הפנימית, נתנה לתוקפים גישה למערכות של ענקית הבריאות אבוט. קבוצת ShinyHunters טוענת ל-30 מיליון רשומות, אבל המספר מגיע מהתוקפים ולא אומת.
אף אחד לא "פרץ" לרשת המזון האמריקאית. תוקפים פשוט הזינו סיסמאות נכונות, אותן שהלקוחות השתמשו בהן גם באתר אחר שדלף פעם. השיטה עובדת על כל אפליקציה שבה חזרתם על אותה סיסמה, כולל כאלה שאתם משתמשים בהן בישראל.
מאגר המשתמשים של Suno, שירות הבינה המלאכותית ליצירת מוזיקה, דלף עוד בנובמבר, אבל 55 מיליון המשתמשים גילו זאת רק עכשיו, וגם אז לא מהחברה. הנה איך לבדוק אם אתם ברשימה ומה לעשות.
גל מיילים באנגלית ובעברית מתחזה לקבוצת ההאקרים ShinyHunters, טוען שהקליט אתכם דרך המצלמה ודורש 2,000 דולר בביטקוין. אין סרטון ואין פריצה, רק כתובת מייל שדלפה בעבר ותסריט הפחדה שנשלח למיליונים.
דליפת מידע היא כשמסד הנתונים של שירות שנרשמתם אליו נגנב או נחשף. הנה מה זה אומר בפועל, ולמה דווקא הסיסמה שחזרתם עליה היא הסכנה הגדולה.