Najnowsze Wiadomości (PL)

Wyciek ujawnia dane 1,4 miliona użytkowników Udemy

hacker
Foto: hacker - LookerStudio/Shutterstock.com

Grupa ShinyHunters opublikowała publicznie informacje o 1,4 milionach użytkowników Udemy. Akcja nastąpiła po tym, jak platforma nie spełniła wymagań płatniczych. Wyciek obejmuje pełne nazwiska, adresy, numery telefonów i szczegóły płatności instruktorów.

Have I Been Pwned (HIBP) potwierdził autentyczność zestawu i dodał adresy e-mail do swojej puli wyszukiwania. Ogłoszenie odbyło się 26 kwietnia 2026 r. Wyznaczony przez grupę termin upłynął w niedzielę.

Grupo zażądał okupu i spełnił zagrożenie wyciekiem

ShinyHunters umieściło Udemy na swojej ciemnej stronie internetowej 24 kwietnia. W komunikacie wskazano ponad 1,4 mln rekordów z wewnętrznymi danymi osobowymi i korporacyjnymi. W tekście żądano zapłaty pod karą całkowitego zwolnienia.

Firma nie negocjowała. Następnie grupa opublikowała materiał. „Firma nie osiągnęła z nami porozumienia pomimo całej naszej cierpliwości” – napisano w poście. Pierwotny termin upłynął 27.

  • Kompletne i daty urodzenia Nomes
  • Telefones, telefony komórkowe i e-maile
  • Endereços mieszkalny lub korespondencyjny
  • Cargos, nazwy firm i dane korporacyjne
  • W niektórych przypadkach rejestracje CPF/CNPJ i miejskie

Elementy Esses pojawiają się w arkuszach kalkulacyjnych analizowanych przez rynki technologiczne. W materiale uwzględniono także metody płatności stosowane przez instruktorów, takie jak PayPal, przelew bankowy i czek.

Have I Been Pwned sprawdza zestaw danych, który wyciekł

Służba monitorująca zarejestrowała wyciek w swoim systemie w poniedziałek. Troy Hunt, twórca HIBP, podkreślił, że 56% e-maili było już objętych wcześniejszymi naruszeniami. Isso nie zmniejsza bieżącego ryzyka.

Usuários może odwiedzić stronę Haveibeenpwned.com, aby sprawdzić swoje adresy. Wyszukiwanie jest bezpłatne i wskazuje, czy wiadomość e-mail pojawia się w incydencie Udemy. Instrutores otrzymuje dodatkowe wskazówki dotyczące monitorowania kont bankowych i PayPal.

Udemy nie wydał jeszcze oficjalnego oświadczenia w tej sprawie. Tentativas kontaktu z firmą nie otrzymał odpowiedzi do czasu zamknięcia tego raportu.

Korporacyjny Dados zwiększa ryzyko ukierunkowanego phishingu

Profesjonalne e-maile w połączeniu z stanowiskami pracy i nazwami firm ułatwiają bardziej przekonujące ataki. Golpistas może tworzyć wiadomości symulujące komunikację wewnętrzną. Celem jest zazwyczaj kradzież danych uwierzytelniających lub dokonanie oszustwa finansowego.

Numery fizyczne i telefoniczne Endereços zwiększają zasięg fałszywych i fałszywych połączeń. Ujawnione metody płatności stanowią bezpośrednie ryzyko dla instruktorów, którzy otrzymują kwoty za pośrednictwem platformy.

Especialistas zaleca natychmiastową zmianę haseł. Środek ten dotyczy głównie osób, które ponownie wykorzystują te same dane uwierzytelniające w innych usługach. Uwierzytelnianie dwuskładnikowe Ativação pomaga również blokować nieautoryzowany dostęp.

ShinyHunters kontynuuje wymuszenia wobec dużych celów

Grupa ta należy do najbardziej aktywnych na scenie cyberprzestępczej. W ostatnich tygodniach ofiarami Nas były Amtrak, Rockstar Games oraz firmy z branży opieki zdrowotnej i handlu detalicznego. Metoda pozostaje ta sama: kradzież, żądanie zapłaty i wyciek w przypadku odmowy.

W 2025 r. ShinyHunters powiązano z incydentem w Salesforce. Sprawa Outro dotyczyła 2,5 miliona rekordów od firmy zajmującej się bezpieczeństwem domowym. Sekwencja pokazuje wytrwałość w taktyce „płać lub wyciek”.

Udemy działa jako jedna z największych platform kursów online na świecie. Milhões uczniów i instruktorów korzysta z usługi w celu szkolenia i sprzedaży treści. Wyciek dotyka głównie strony twórców kursów.

Medidas zalecany dla osób korzystających z platformy

Troque jak najszybciej hasło do konta Udemy. Hasła Evite powtórzone w innych witrynach. Wyciągi bankowe Monitore i powiadomienia o podejrzanych logowaniach w nadchodzących tygodniach.

Fique zwraca uwagę na kontakty, które wspominają o danych osobowych lub konkretnych kursach. E-mail lub wiadomość Qualquer budząca wątpliwości powinna zostać zignorowana. Udemy nie żąda wrażliwych danych nieoficjalnymi kanałami.

Brazylijczycy Usuários polegają na HIBP do szybkiego sprawdzania. Witryna aktualizuje bazę danych o ujawnione wiadomości e-mail. Konsultacja trwa kilka sekund i poprowadzi Cię przez kolejne kroki.

Incydent uwydatnia znaczenie ochrony informacji w usługach cyfrowych. Duże Plataformas pozostają częstym celem zorganizowanych grup. Ciągłe sprawdzanie wycieków pomaga zmniejszyć uszkodzenia.

↓ Continue lendo ↓