Seneste Nyheder (DA)

Læk afslører data fra 1,4 millioner Udemy-brugere

hacker
Foto: hacker - LookerStudio/Shutterstock.com

ShinyHunters-gruppen offentliggjorde oplysninger om 1,4 millioner Udemy-brugere. Handlingen fandt sted, efter at platformen ikke opfyldte betalingskravene. Lækagen omfatter instruktørernes fulde navne, adresser, telefonnumre og betalingsoplysninger.

Have I Been Pwned (HIBP) bekræftede sættets ægthed og tilføjede e-mail-adresserne til dets søgepulje. Annonceringen fandt sted den 26. april 2026. Fristen givet af gruppen udløb søndag.

Grupo krævede løsesum og opfyldte lækagetruslen

ShinyHunters listede Udemy på deres mørke websted den 24. april. Beskeden indikerede mere end 1,4 millioner poster med interne personlige og virksomhedsdata. Teksten krævede betaling under straf af total frigivelse.

Selskabet forhandlede ikke. Herefter offentliggjorde gruppen materialet. “Virksomheden formåede ikke at nå til enighed med os på trods af al vores tålmodighed,” bemærkede posten. Den oprindelige frist var den 27.

  • Nomes komplet og fødselsdatoer
  • Telefones, mobiltelefoner og e-mails
  • Endereços bolig eller korrespondance
  • Cargos, virksomhedsnavne og virksomhedsdata
  • CPF/CNPJ og kommunale registreringer i nogle tilfælde

Esses-elementer vises i regneark, der analyseres af teknologiforretninger. Materialet omfatter også betalingsmetoder, der bruges af instruktører, såsom PayPal, bankoverførsel og check.

Have I Been Pwned validerer det lækkede datasæt

Overvågningstjenesten indarbejdede lækagen i sit system mandag. Troy Hunt, skaberen af ​​HIBP, fremhævede, at 56 % af e-mails allerede var inkluderet i tidligere brud. Isso reducerer ikke den aktuelle risiko.

Usuários kan tjekke haveibeenpwned.com for at tjekke deres adresser. Søgningen er gratis og angiver, om e-mailen optræder i Udemy-hændelsen. Instrutores modtager ekstra vejledning til overvågning af bankkonti og PayPal.

Udemy har endnu ikke udsendt en officiel udtalelse om sagen. Tentativas af kontakt med virksomheden havde intet svar før afslutningen af ​​denne rapport.

Corporate Dados øger risikoen for målrettet phishing

Professionelle e-mails kombineret med jobtitler og virksomhedsnavne letter mere overbevisende angreb. Golpistas kan oprette meddelelser, der simulerer intern kommunikation. Målet er normalt at stjæle legitimationsoplysninger eller udføre økonomisk bedrageri.

Endereços fysiske numre og telefonnumre udvider rækkevidden for smishing og falske opkald. De udsatte betalingsmetoder repræsenterer en direkte risiko for instruktører, der modtager beløb gennem platformen.

Especialistas anbefaler straks at ændre adgangskoder. Foranstaltningen gælder hovedsageligt for dem, der genbruger den samme legitimation i andre tjenester. Ativação’s to-faktor-godkendelse hjælper også med at blokere uautoriseret adgang.

ShinyHunters fortsætter mønster af afpresning mod store mål

Gruppen er blandt de mest aktive inden for cyberkriminalitet. Nas har i de seneste uger opført ofre som Amtrak, Rockstar Games og sundheds- og detailvirksomheder. Metoden forbliver den samme: Tyveri, betalingskrav og lækage i tilfælde af afslag.

I 2025 blev ShinyHunters forbundet med en hændelse på Salesforce. Outro sagen involverede 2,5 millioner poster fra et hjemmesikkerhedsfirma. Sekvensen viser vedholdenhed i “betal eller læk”-taktikken.

Udemy fungerer som en af ​​de største online kursusplatforme i verden. Milhões af studerende og instruktører bruger tjenesten til træning og salg af indhold. Lækagen påvirker hovedsageligt banens skabere.

Medidas anbefales til dem, der bruger platformen

Troque adgangskoden til Udemy-kontoen så hurtigt som muligt. Evite-adgangskoder gentaget på andre websteder. Monitore kontoudtog og mistænkelige login-advarsler i de kommende uger.

Fique opmærksom på kontakter, der nævner personlige data eller specifikke kurser. Qualquer e-mail eller besked, der rejser tvivl, bør ignoreres. Udemy anmoder ikke om følsomme data gennem uofficielle kanaler.

Usuários Brasilianere stoler på HIBP for hurtig kontrol. Hjemmesiden opdaterer databasen med de eksponerede e-mails. Konsultationen tager sekunder og guider dig til de næste skridt.

Hændelsen forstærker vigtigheden af ​​at beskytte information i digitale tjenester. Store Plataformas er stadig hyppige mål for organiserede grupper. Konstant kontrol for utætheder hjælper med at reducere skader.

↓ Continue lendo ↓