Linkedin 2021
Profesionálna sieť LinkedIn bola v júni 2021 napadnutá a na Darknet fóre boli zverejnené údaje súvisiace so 700 miliónmi používateľov, čo ovplyvnilo viac ako 90 % jeho používateľskej základne.
Hacker pod prezývkou „God User“ použil techniku DataScraping využitím rozhrania API stránky (a iných) predtým, ako získal prvý súbor údajov o približne 500 miliónoch zákazníkov. Potom sa pochválili, že predávajú celú databázu 700 miliónov zákazníkov.
Zatiaľ čo LinkedIn tvrdil, že neboli odhalené žiadne citlivé, súkromné osobné údaje, incident bol skôr porušením jej podmienok poskytovania služieb ako porušením údajov.
Avšak vzorka získaných údajov, ktorú zverejnil God User, obsahovala informácie vrátane e-mailových adries, telefónnych čísel, záznamov o geolokácii, pohlavia a ďalšie podrobnosti o sociálnych médiách.
Tieto dáta, by poskytli zlomyseľným aktérom množstvo údajov na vytvorenie presvedčivých následných útokov sociálneho inžinierstva po úniku informácií, ako varovala britská NCSC
|
je riziko, ktoré je človek ochotný akceptovať, resp. pripustiť, podstúpiť
je forma malvéru, ktorá využíva sociálne inžinierstvo na spôsobenie strachu alebo vnímania hrozby s cieľom zmanipulovať používateľa, na stiahnutie alebo nákup škodlivého ... viac...
zobraziť všetky
Atlassian vydal softvérové opravy na riešenie štyroch kritických chýb vo svojom softvéri, ktoré by v prípade úspešného zneužitia mohli viesť k vzdialenému spusteniu kódu.
zobraziť všetky
Jednou z techník sociálneho inžinierstva je snaha o vyvolanie časovej tiesne. Na také správy nereagujte.
Zdroj: KCCKB
zobraziť všetky
Vyhláška Ministerstva vnútra Slovenskej republiky, ktorou sa mení a dopĺňa vyhláška Ministerstva vnútra Slovenskej republiky č. 94/2004 Z. z., ktorou sa ustanovujú techni... viac...
zobraziť odkaz
zobraziť všetky
Information security, cybersecurity and privacy protection — Requirements for bodies providing audit and certification of information security management systems — Part 1... viac...
Zdroj: ISO
Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
viac...
Zdroj: ISO
zobraziť všetky
Explore innovation, meet industry giants and unlock opportunities – at the world’s largest and most influential connectivity event.
Reasons to be at MWC Barcel... viac...
zobraziť odkaz
 Certifikácie
|
0 |
 Akreditácie
|
0 |
Kontaktujte nás e-mailom
|