Den kriminelle organisation kendt som ShinyHunters har udgivet en massiv database, der indeholder oplysninger om cirka 1,4 millioner instruktører, der er registreret hos Udemy. Lækagen blev offentliggjort den 26. april 2026 og inkluderer følsomme detaljer om, hvordan kriminelle bruger systemet til at sælge falske klasser og piratkopierede materialer. Hændelsen har givet anledning til bekymring om sikkerhed på digitale uddannelsesplatforme og afsløret kritiske sårbarheder i beskyttelsen af brugerdata.
Lækket Conteúdo afslører svigstrategi
Datapakken udgivet af banden indeholder detaljerede oplysninger om, hvordan kriminelle opererer på platformen. Segundo-analyse fra sikkerhedseksperter, filen indeholder instruktioner til at oprette svigagtige konti, tilbyde fiktive kurser og sælge uautoriseret materiale. Organisationen frigav oprindeligt mållisten på sin mørke webportal den 24. april, to dage før databasen blev frigivet fuldt ud.
De kriminelle krævede et ukendt beløb for at holde dataene fortrolige. Onlineuddannelsesfirmaet afviste enhver forhandlinger med angriberne. Platformens administration valgte ikke at give efter for afpresning, en beslutning, der fremskyndede offentliggørelsen af de stjålne oplysninger.
Dados personlig og økonomisk i fare
Filen, der er afsløret gratis på et sikkerhedsforum, indeholder et omfattende sæt af private oplysninger. Especialistas i teknologi analyserede indholdet og identificerede kritiske elementer for identitetstyveri og økonomisk bedrageri.
- Nomes komplet med nøjagtige fødselsdatoer.
- Números af instruktørers personlige og forretningstelefonnumre.
- Endereços bolig- og erhvervssteder.
- Nomes af ledere og information fra partnervirksomheder.
- Documentos identifikation og registreringer af kommunale organer.
Det mest kritiske aspekt af denne hændelse involverer eksponeringen af de betalingsmetoder, som instruktørerne bruger. Regnearket indeholder data om aktive PayPal-konti, oplysninger om direkte bankoverførsel og behandlede transaktionshistorik. Med disse oplysninger kan kriminelle udgive sig for at være undervisere og rette sofistikeret svindel mod andre potentielle ofre.
Ferramentas-verifikation bekræfter lækagens ægthed
Have I Been Pwned-tjenesten integrerede den lækkede database i sin søgestruktur den sidste dag i den foregående måned. Skaberen af overvågningsplatformen identificerede konsistente mønstre under indledende filanalyse. Mais af halvdelen af e-mailadresserne i Udemy-pakken var allerede i tidligere sikkerhedsbrud dokumenteret på webstedet.
Qualquer-personen kan få adgang til portalen gratis og kontrollere status for deres konti og e-mail-adresser. Søgningen fungerer ved at indtaste e-mailadressen i hovedfeltet på startsiden. Quando en adresse vises på listen udgivet af ShinyHunters, systemet udsteder en øjeblikkelig advarsel til brugeren. Especialistas i Cybersecurity anbefaler, at undervisere overvåger unormal aktivitet i bankapplikationer og kreditkort.
Risco af målrettet svindel stiger med længerevarende eksponering
Quando virksomhedsdata og personlige identifikatorer kombineres, kriminelle får overtaget i meget målrettede phishing-kampagner. Falske Mensagens kan simulere officiel kommunikation fra platformens tekniske support. Specialiseret Golpistas kan skabe kampe, der virker autentiske, inklusive logoer og formatering identisk med originalerne.
Risikoen vokser eksponentielt, når mobiltelefonnumre afsløres. Mensagens Svigagtige SMS og telefonopkald i åbningstiden åbner døren til direkte angreb. Criminosos optræder ofte som repræsentanter for anerkendte finansielle institutioner på markedet. Eles anmodningsoverførsler via Pix, øjeblikkelig spærring af kreditkort eller bekræftelse af personlige data, før der udføres nogen ondsindet handling mod offeret.
Gruppens Histórico afslører mønster af storstilede angreb
ShinyHunters-organisationen indtager en relevant position i det globale cyberkriminelle økosystem. Esse kollektiv har opretholdt en sekvens af invasioner mod store virksomheder i de seneste år. Eles har offentliggjort ansvarserklæringer for angreb mod rederier, spiludviklingsstudier og større detailkæder. Det operationelle mønster ændrer sig afhængigt af målet, men tilgangen forbliver konsekvent med hensyn til afpresning og videregivelse af data.
Den nyere historie viser høj teknisk kompetence til at omgå virksomheders forsvar. I 2025 brød gruppen ind i kritiske systemer i en multinational softwarevirksomhed og fik adgang til hundredtusindvis af optegnelser fra en hjemmesikkerhedsorganisation. Após stjal data og anmodede om en løsesum i dollars, da de blev afvist, afslørede de indholdet. Essa systematisk taktik blev gruppens varemærke, hvilket demonstrerede et højt niveau af operationel sofistikering på parallelle informationsmarkeder.

