Udemy סובל מדליפת נתונים של 1.4 מיליון מדריכים לאחר סירוב כופר
קבוצת ההאקרים ShinyHunters פרסמה בפומבי מידע מ-1.4 מיליון משתמשים בפלטפורמת Udemy לאחר שהחברה סירבה לשלם כופר. הדליפה התרחשה ב-26 באפריל 2026, כולל שמות מלאים, כתובות בית, מספרי טלפון, תאריכי לידה ופרטי תשלום של מדריכים. Have I Been Pwned (HIBP), שירות ניטור פרצות נתונים, אישר את האותנטיות של הסט והוסיף את כתובות האימייל למסד הנתונים של החיפוש שלו.
סחיטה ואיומים שבוצעו על ידי קבוצת הפשע
ShinyHunters רשמה את Udemy באתר האינטרנט האפל שלה ב-24 באפריל, ודרשה תשלום בכפוף לקנס של שחרור נתונים מלא. החברה לא ניהלה משא ומתן עם עבריינים. לאחר מכן פרסמה הקבוצה את החומר כמאוים, וציינה בהצהרה כי “החברה לא הצליחה להגיע איתנו להסכם למרות כל סבלנותנו”. המועד האחרון שנקבע יסתיים ב-27 באפריל.
התקרית מלווה את דפוס הפעולה של ShinyHunters, המקיימת פעילות מתמדת בזירת פשעי הסייבר הבינלאומית. בשבועות הקודמים, הקבוצה רשמה את הקורבנות כ-Amtrak, Rockstar Games וחברות בריאות וקמעונאות. בשנת 2025, זה נקשר לתקרית ב-Salesforce ואחרת שכללה 2.5 מיליון רשומות מחברת אבטחה לבית.
מידע אישי וארגוני חשוף
- השמות המלאים ותאריכי הלידה של המשתמשים
- טלפונים, טלפונים סלולריים וכתובות מייל
- כתובות בית או דואר
- תפקידים, שמות חברות ונתונים פנימיים ארגוניים
- CPF, CNPJ ורישומים עירוניים במקרים מסוימים
- אמצעי תשלום כגון PayPal, העברה בנקאית וצ’קים
הגיליונות האלקטרוניים שנותחו על ידי כלי רכב טכנולוגיים חושפים את היקף הדליפה. נתונים תאגידיים בשילוב מידע אישי יוצרים תרחיש בשל להתקפות ממוקדות. רמאים יכולים ליצור הודעות פישינג משכנעות יותר על ידי הדמיית תקשורת פנימית של החברה.
אימות HIBP וסיכונים למשתמשים
טרוי האנט, היוצר של Have I Been Pwned, הדגיש ש-56% מהמיילים כבר היו בהפרות קודמות. חפיפה זו אינה מפחיתה את הסיכון הנוכחי מכיוון שנחשפו נתונים אישיים וארגוניים חדשים. משתמשים יכולים לבדוק את haveibeenpwned.com בחינם כדי לראות אם כתובת האימייל שלהם מופיעה בתקרית Udemy.
כתובות פיזיות ומספרי טלפון מרחיבים את הטווח לשיחות סמיש ושיחות מזויפות. המדריכים מקבלים הדרכה נוספת לניטור חשבונות בנק ו-PayPal, שכן אמצעי התשלום החשופים מייצגים סיכון ישיר עבור אלה שמקבלים כספים דרך הפלטפורמה. Udemy עדיין לא פרסמה הודעה רשמית על המקרה בזמן כתיבת הדו”ח הזה.
המלצות בטיחות לנפגעים
מומחים ממליצים לשנות באופן מיידי סיסמאות ב-Udemy, במיוחד למי שמשתמש באותם אישורים בשירותים אחרים. הפעלת אימות דו-גורמי עוזרת לחסום גישה לא מורשית. על המשתמשים לעקוב אחר דפי חשבון בנק והתראות התחברות חשודות בשבועות הקרובים תוך תשומת לב מוגברת.
שימו לב לאנשי קשר שמזכירים נתונים אישיים או קורסים ספציפיים. יש להתעלם מכל מייל או הודעה שמעוררת שאלות, שכן Udemy אינה מבקשת נתונים רגישים בערוצים לא רשמיים. התקרית מחזקת את החשיבות של הגנה על מידע בשירותים דיגיטליים, שכן פלטפורמות גדולות ממשיכות להיות יעדים תכופים של קבוצות פשעי סייבר מאורגנות.







