Кібергрупа зливає інформацію від понад мільйона інструкторів платформи курсів
Колектив кіберзлочинців, відомий як ShinyHunters, опублікував величезну базу даних, що належить 1,4 мільйонам людей, зареєстрованих у Udemy. Матеріал випущено 26 квітня 2026 року. Пакет містить детальну інформацію про викладачів, які використовують систему для продажу віртуальних класів і навчальних матеріалів. Кримінальна справа матеріалізувала загрозу, зроблену кілька днів тому в прихованому шарі Інтернету, що викликало побоювання серед професіоналів дистанційної освіти.
Викриття сталося через те, що компанія, відповідальна за освітнє середовище, відмовилася платити фінансовий викуп, який вимагали зловмисники. Відведений зловмисниками термін закінчився минулої неділі. Especialistas у відділі цифрової безпеки вже проаналізували електронні таблиці та підтвердили серйозність інциденту. Служба Have I Been Pwned засвідчила автентичність записів і почала індексувати адреси електронної пошти, яких це стосується, для негайного публічного обговорення.
Falha у переговорах мотивує публікацію конфіденційних записів в Інтернеті
24 квітня група опублікувала список цілей на своїй офіційній темній веб-сторінці. У першому повідомленні описувалося володіння величезним обсягом суворо конфіденційних корпоративних і особистих записів. Зловмисники стягнули суму, яка не розголошується, щоб зберегти конфіденційність матеріалів, викрадених із серверів компанії. Тактика вимагання передбачала чіткий ультиматум із кінцевим терміном переказу сум у криптовалютах.
Адміністрація платформи курсів вирішила не піддаватися фінансовому шантажу з боку колективу. Корпоративне мовчання розлютило операторів кібератак. Зловмисники опублікували записку про те, що протягом наданого пільгового періоду компанії не вдалося укласти мирову угоду. Початковий графік передбачав масове розкриття лише 27 числа. Дострокове звільнення зненацька здивувало багатьох професіоналів і прискорило потребу в захисних заходах. Udemy зберігає мовчання щодо вторгнення на свої сервери та не робила офіційних заяв.
Detalhes з викритого пакета розкриває фокус на фінансовій інформації
Veículos, що спеціалізується на технології, мав доступ до зразків витоку вмісту та перевірив ступінь порушення конфіденційності. Файл містить не лише базові облікові дані доступу чи історію веб-перегляду. Кіберзлочинцям вдалося отримати повний рентгенівський знімок фінансового та професійного життя творців контенту платформи. Перетин цих елементів полегшує застосування складних шахрайських дій проти постраждалих користувачів.
Файли, доступні безкоштовно на таємних форумах, поєднують такі структурні елементи:
- повний Nomes із зазначенням точних дат народження.
- Números стаціонарних і мобільних телефонів для особистого користування.
- Endereços житлові та комерційні місця листування.
- Назви компаній Cargos зайнятих і технологічних партнерів.
- Documentos податкової ідентифікації та активних муніципальних реєстрацій.
Найбільш критичним аспектом інциденту безпеки є виявлення методів прийому, які використовують вчителі. Електронні таблиці детально описують активні облікові записи PayPal, дані для прямих банківських переказів та інформацію про платежі, оброблені чеками. Фінансовий рівень Essa перетворює інструкторів на пріоритетну мішень для банд, які спеціалізуються на розкраданні та банківському шахрайстві.
Моніторинг Plataforma засвідчує правдивість оприлюднених матеріалів
Минулого понеділка система Have I Been Pwned включила витік бази даних у свою структуру пошуку. Творець інструменту моніторингу виявив тривожну закономірність під час початкового аналізу файлів. Mais половина електронних листів, наявних у пакеті Udemy, уже з’являлася в попередніх порушеннях безпеки, зафіксованих сайтом. Перекриття витоків Essa посилює вразливість жертв у цифровому середовищі.
Особа Qualquer може отримати доступ до безкоштовного порталу, щоб перевірити стан своїх облікових записів і адрес електронної пошти. Для пошуку потрібно лише ввести свою електронну адресу в головне поле на домашній сторінці. Система негайно повертає червоне сповіщення, якщо контакт з’являється в списку, опублікованому ShinyHunters. Profissionais, які продають курси, прямо рекомендовано відстежувати незвичайні рухи в своїх банківських програмах і виписках з кредитних карток.
Тривала Exposição збільшує ризик цілеспрямованого шахрайства проти жертв
Зіставлення корпоративної електронної пошти з конкретною посадою є цінним інструментом для цілеспрямованих фішингових кампаній. Golpistas використовує цю структуровану базу даних для формування надзвичайно переконливих і персоналізованих повідомлень. Фальшивий електронний лист може ідеально імітувати офіційне спілкування від технічної підтримки освітньої платформи. Основна мета цих оманливих підходів полягає в викраденні оновлених паролів або негласному встановленні шкідливих програм на комп’ютерах.
Небезпека швидко долає бар’єр скриньок електронної пошти. Витік номерів мобільних телефонів відкриває двері для атак через SMS і шахрайські голосові дзвінки в робочий час. Criminosos часто дзвонить жертвам, прикидаючись представниками визнаних фінансових установ на ринку. Eles цитує реальні дані, виявлені під час витоку, щоб завоювати довіру цілі, перш ніж запитувати перекази через Pix або вимагати негайного блокування віртуальних карток.
Histórico злочинного угруповання акумулює атаки на гігантів ринку
Колектив ShinyHunters займає чільне місце в глобальній екосистемі кіберзлочинності здирництва. Організація підтримує прискорені темпи вторгнень проти великих корпорацій на кількох континентах. Nas Останніми тижнями група взяла на себе відповідальність за напади на залізничні компанії, студії розробки ігор і великі роздрібні мережі. Режим роботи рідко зазнає істотних змін між однією ціллю та іншою.
Новітня історія демонструє високі технічні можливості зловмисників в обході корпоративного захисту. У 2025 році вони скомпрометували життєво важливі системи програмних гігантів і отримали доступ до мільйонів записів компаній, що займаються домашньою безпекою. Систематична стратегія викрадення даних, вимагання викупу в мільйони доларів і витік контенту в разі відмови стала безпомилковою торговою маркою банди. Наполегливість цієї агресивної моделі свідчить про високий рівень прибутковості на паралельному інформаційному ринку.
Especialistas в інформаційній безпеці рекомендує негайно змінити облікові дані доступу на платформі онлайн-курсу. Запобіжний захід обов’язково повинен поширюватися на інші цифрові сервіси, якщо користувач використовує той самий пароль на кількох веб-сайтах. Активація двоетапної автентифікації є найефективнішим технологічним бар’єром проти проникнення в особистий обліковий запис. Постійна пильність залишається єдиним дієвим захистом після остаточного викриття персональних даних у всесвітній мережі.
Дивіться Також em Останні Новини (UA)
IOS 26.5 Beta 4 тепер доступна з покращеною продуктивністю та RCS
02/05/2026
Кеті Хілтон заперечує відповідальність за падіння гостя в особняку Bel Air
02/05/2026
Apple припиняє підтримку Intel у macOS 27 і ліквідує Rosetta 2 у вересні
02/05/2026
Tesla Model X лідирує на ринку вживаних автомобілів у США з продажами за 25,6 дня
02/05/2026
Беркширська зустріч розкриває мінливу епоху з Грегом Абелем, представленим в Омахі
02/05/2026
Berkshire Hathaway скорочує відвідуваність щорічних торгових заходів, у центрі уваги Грег Абель
02/05/2026
Бензин понад 8 доларів змушує водіїв Лос-Анджелеса витрачати 100 доларів на заправку
02/05/2026
Nintendo анонсує дев’ять випусків для Switch 2 і Switch у травні 2026 року (99)
02/05/2026
Багряна пустеля отримує оновлення 1.05 з режимом реваншу та новими викликами
02/05/2026
У першому кварталі 2026 року Samsung відновлює лідерство у смартфонах із Galaxy S26
02/05/2026
Седан Vellfire отримує задній дифузор і повертається на трек у рамках підготовки до події Toyota
02/05/2026


