Ultime Notizie (IT)

I dati di 1,4 milioni di utenti Udemy vengono esposti dal gruppo di hacker

hacker
Foto: hacker - LookerStudio/Shutterstock.com

Il gruppo di hacker ShinyHunters ha divulgato i dati personali di 1,4 milioni di utenti della piattaforma Udemy. La fuga di notizie si è verificata dopo che la società non è riuscita a soddisfare le richieste del gruppo criminale. I dati esposti includono nomi degli istruttori, indirizzi, numeri di telefono e dettagli di pagamento. La rivelazione è stata fatta il 26 aprile 2026, con una scadenza fissata dal gruppo per il 27.

Il criminale Grupo pubblica dati e chiede un riscatto

ShinyHunters ha elencato Udemy su un sito web oscuro il 24 aprile. Il messaggio rilasciato conteneva più di 1,4 milioni di record con informazioni interne e aziendali. Il testo richiedeva il pagamento in base alle sanzioni stabilite dal gruppo. Quando la società ha rifiutato di negoziare, i criminali hanno pubblicato il materiale completo.

Conforme segnalato, Udemy non ha risposto alle richieste iniziali. Posteriormente, il gruppo ha rilasciato i file. In una dichiarazione successiva la società ha dichiarato di aver fatto delle concessioni, ma di non essere riuscita a raggiungere un accordo con i criminali. La scadenza originaria era il 27 aprile.

Dados esposto include informazioni riservate

  • Nome completo e data di nascita
  • Telefone, cellulare e indirizzo email
  • Endereço residenziale o consegna
  • Profissão, nome azienda e informazioni societarie
  • CPF, CNPJ e registri degli enti comunali, ove applicabile

I dati sono stati analizzati da esperti di tecnologia e pubblicati in fogli di calcolo. I materiali includono informazioni su metodi di pagamento come PayPal, bonifici bancari e portafogli digitali. Instrutores riceve inoltre ulteriori indicazioni sui conti bancari e PayPal per il monitoraggio delle frodi.

Plataforma Have I Been Pwned conferma l’esposizione

Il servizio di sorveglianza Have I Been Pwned (HIBP) ha integrato la perdita nel suo sistema. Troy Hunt, ideatore della piattaforma, ha evidenziato che il 56% degli indirizzi email erano già compromessi in precedenti violazioni. Isso significa che il rischio attuale non è del tutto nuovo per questi utenti.

Usuários può verificare gratuitamente i propri indirizzi su haveibeenpwned.com. La ricerca mostra se l’e-mail era inclusa nell’incidente Udemy. Instrutores riceve ulteriori indicazioni relative ai conti bancari e PayPal. L’autenticazione a due fattori Ativar fornisce una protezione aggiuntiva contro l’accesso non autorizzato.

Risco ad alto contenuto di frodi mirate

L’e-mail aziendale Combinar con nome dell’azienda e dati personali facilita attacchi di phishing più convincenti. Criminosos può simulare le comunicazioni interne in messaggi mirati. L’obiettivo tipico è rubare credenziali, eseguire frodi finanziarie o compiere altri crimini. L’indirizzo e il numero di telefono di Dados aumentano le possibilità di truffe e frodi telefoniche.

Especialistas consiglia di modificare immediatamente le password. La misura è particolarmente importante per gli utenti che riutilizzano le credenziali su più servizi. Autenticação a due fattori fornisce una protezione aggiuntiva contro l’accesso non autorizzato.

ShinyHunters segue lo schema degli attacchi di massa

Il gruppo è uno dei più attivi nell’attuale scenario del cybercrime. Nos Negli ultimi mesi, l’organizzazione ha attaccato Autotrade, Rockstar Games, aziende mediche e piccole imprese. Lo schema rimane coerente: estorsione, richiesta di pagamento e fuga di fondi in caso di rifiuto. L’approccio non è cambiato.

Nel 2025, ShinyHunters è stato collegato a un incidente su Salesforce. Il caso Outro riguardava 2,5 milioni di documenti di una società di sicurezza domestica. La sequenza di attacchi di Essa illustra la portata del gruppo. Udemy, essendo una delle più grandi piattaforme di corsi online al mondo, rappresenta un target di alto valore. Milhões di studenti e docenti utilizzano il servizio per la formazione e la vendita di contenuti. La fuga di notizie colpisce principalmente i creatori di corsi.

Recomendações per utenti e istruttori

Usuários Udemy deve modificare le password il prima possibile. Evitar riutilizzare la stessa password su altri servizi è essenziale. Nos nei prossimi giorni monitora attività sospette nei conti bancari e fai attenzione alle e-mail che richiedono informazioni personali. Udemy non richiede dati riservati attraverso canali non ufficiali.

Dados personale e informazioni su corsi specifici meritano attenzione. Desconfiar di e-mail e messaggi sospetti che richiedono la conferma dei dati. La piattaforma non richiede mai informazioni sensibili attraverso canali informali. Usuários I brasiliani possono utilizzare HIBP per una verifica rapida. Il sito aggiorna i database con informazioni pubbliche. Il processo richiede pochi secondi e offre tranquillità immediata.

L’incidente rafforza l’importanza della protezione dei dati nei servizi digitali. I grandi Plataformas continuano ad essere obiettivi di gruppi organizzati. La sorveglianza costante di Manter consente di identificare rapidamente i compromessi. Vazamentos non scompare, ma gli utenti informati possono tutelarsi meglio.

↓ Continue lendo ↓