Pwned miydi: Samsung tarafından çalınan 216.000 veri kaydı

hadicanim

Aktif Üye
Siber suçlular bir Samsung servis sağlayıcısına girdi ve destek veritabanını orada müşteri verileriyle kopyaladı. 270.000 veri kaydının, Darknet'te satışa sundukları yetkisiz kişilerin eline geçtiği söyleniyor. Şimdi HAVE-I-Been-Pwwned projesini işleten Troy Hunt, bir kopyasını alabildi ve aranabilir veri fonuna ekledi.



Havbe-i-been-pwged'in (HIBP) sürekli büyüyen sızıntı listesindeki duyurumda Hunt, aslında yaklaşık 216.000 bireysel e-posta adresinin isimler, adresler, satın alma işlemi, numaralar, numaralar ve destek biletleri ile birlikte olduğunu yazdı. Verilerle, hiçbir doğrudan kimlik çalındı, ancak daha profesyonel, daha ikna edici kimlik avı, bu verilerle suçlulara zaten girebilir. Sonuçta, bunların bir cihaz ve muhtemelen paketlerle de sorun gönderen Samsung müşterileri olduğu ek bilgiler var.

Verileri Darknet'te satmak


Tam iki hafta önce verilerin bir Samsung servis sağlayıcısından çalınabileceği ve dijital bir yeraltı forumunda satışa sunulabileceği açıklandı. Veriler servis sağlayıcı spectos'ta kopyalandı. Başlangıçta, Hudson Rock adlı genellikle iyi bilgilendirilmiş bir şirket, faillerin modası geçmiş erişim verileri aracılığıyla sistemlere eriştiğini iddia etti.

SPECTO'lar süreçler hakkındaki kendi analizine karşı çıkıyor. Saldırganlar uzun vadeli erişim verilerine nüfuz etmediler, ancak ilk erişim için “ikincil bir sunucuda” zayıf bir noktayı kötüye kullandılar. Bu onları “bulut altyapısının farklı alanları” na erişti; Ana sistemlere erişim önlendi.

Yakın zamanda Samsung'da bir destek vakası açtıysanız, kendi verilerinizin olaydan etkilenip etkilemeyeceğini HIBP web sitesinde kendi e -posta adresinizi girerek kontrol edebilirsiniz. Bir yıldan biraz daha uzun bir destek durumundan elde edilen verileri içeren anekdotik bir test, mevcut veri sızıntısında herhangi bir sonuç vermedi.




(DMK)