Viimeisimmät Uutiset (FI)

Cyber-ryhmä vuotaa tietoja yli miljoonalta kurssialustan ohjaajalta

hacker
hacker - LookerStudio/Shutterstock.com

ShinyHunters-niminen kyberrikollisten joukko on julkaissut laajan tietokannan, joka kuuluu 1,4 miljoonalle Udemy:ään rekisteröityneelle ihmiselle. Materiaali julkaistiin 26.4.2026. Paketti sisältää yksityiskohtaista tietoa ohjaajista, jotka käyttävät järjestelmää virtuaalituntien ja opetusmateriaalien myyntiin. Rikostoimi toteutui päiviä aiemmin tehdyn uhan internetin piilokerroksessa, mikä herätti pelkoa etäopetuksen ammattilaisten keskuudessa.

Paljastuminen tapahtui, koska opetusympäristöstä vastaava yritys kieltäytyi maksamasta hyökkääjien vaatimaa taloudellista lunnaita. Rikollisten asettama määräaika päättyi viime sunnuntaina. Digitaalisen turvallisuuden Especialistas on jo analysoinut laskentataulukot ja vahvistanut tapauksen vakavuuden. Have I Been Pwned -palvelu varmisti tietueiden aitouden ja aloitti kyseisten sähköpostiosoitteiden indeksoinnin välitöntä julkista kuulemista varten.

Falha neuvotteluissa motivoi arkaluonteisten tietueiden julkaisemista Internetissä

Ryhmä listasi kohteen virallisella pimeällä verkkosivullaan 24. huhtikuuta. Alkuviestissä kuvattiin valtavan määrän erittäin luottamuksellisia yritys- ja henkilötietoja. Hyökkääjät veloittivat julkistamattoman summan pitääkseen yrityksen palvelimilta varastetun materiaalin luottamuksellisina. Kiristystaktiikkaan sisältyi selkeä uhkavaatimus ja määräaika kryptovaluuttojen siirrolle.

Kurssialustan hallinto päätti olla antamatta periksi kollektiivin määräämälle taloudelliselle kiristykselle. Yritysten hiljaisuus suututti kyberhyökkäysoperaattoreita. Rikolliset julkaisivat muistiinpanon, jossa todettiin, että yritys ei päässyt sovintoon myönnetyn armon aikana. Alkuperäinen aikataulu ennusti joukkojulkistusta vasta 27. Varhainen julkaisu yllätti monet ammattilaiset ja kiihdytti suojatoimenpiteiden tarvetta. Udemy vaikenee palvelimiensa hyökkäyksestä eikä ole antanut virallisia lausuntoja.

Paljastuneen paketin Detalhes paljastaa keskittymisen taloustietoihin

Teknologiaan erikoistuneella Veículos:llä oli pääsy näytteisiin vuotaneesta sisällöstä ja se vahvisti tietosuojaloukkauksen laajuuden. Tiedosto ei sisällä vain peruskäyttöoikeustietoja tai selaushistoriaa. Kyberrikolliset onnistuivat saamaan täydellisen röntgenkuvan alustan sisällöntuottajien taloudellisesta ja työelämästä. Näiden elementtien risteys helpottaa monimutkaisten huijausten soveltamista käyttäjiä vastaan.

Saalaisilla foorumeilla ilmaiseksi saatavilla olevat tiedostot yhdistävät seuraavat rakenneosat:

  • täydellinen Nomes sekä tarkat syntymäpäivät.
  • Números lankapuhelimista ja matkapuhelimista henkilökohtaiseen käyttöön.
  • Endereços asuin- ja kaupalliset kirjeenvaihtopaikat.
  • Cargos kiireinen ja teknologiakumppaneiden yritysten nimet.
  • Verotunnisteen ja aktiivisten kuntien rekisteröintien Documentos.

Turvavälikohtauksen kriittisin osa on opettajien käyttämien vastaanottomenetelmien paljastaminen. Laskentataulukot sisältävät yksityiskohtaisesti aktiiviset PayPal-tilit, tiedot suorista pankkisiirroista ja tiedot shekillä käsitellyistä maksuista. Essa-taloudellinen kerros tekee ohjaajista kavallus- ja pankkipetokseen erikoistuneiden jengien ensisijaisia ​​kohteita.

Plataforma-valvonta todistaa julkaistun materiaalin todenperäisyyden

Have I Been Pwned -järjestelmä sisällytti vuotaneen tietokannan hakurakenteeseensa viime maanantaina. Valvontatyökalun luoja nosti esiin huolestuttavan kuvion tiedostojen alustavan analyysin aikana. Mais puolet Udemy-paketissa olevista sähköposteista esiintyi jo aiemmissa sivuston tallentamissa tietoturvaloukkauksissa. Essa:n päällekkäiset vuodot lisäävät uhrien haavoittuvuutta digitaalisessa ympäristössä.

Qualquer-henkilö voi käyttää ilmaista portaalia tarkistaakseen tiliensä ja sähköpostiosoitteidensa tilan. Haku vaatii vain sähköpostiosoitteesi syöttämisen etusivun pääkenttään. Järjestelmä palauttaa välittömästi punaisen hälytyksen, jos kontakti näkyy ShinyHuntersin julkaisemassa luettelossa. Kursseja myyviä Profissionais-laitteita suositellaan erityisesti seuraamaan epätavallisia liikkeitä pankkisovelluksessaan ja luottokorttitiliotteissaan.

Pitkäaikainen Exposição lisää uhreihin kohdistuvien kohdistettujen petosten riskiä

Yrityssähköpostien yhdistäminen tiettyihin ammattinimikkeisiin tarjoaa arvokkaita ammuksia tarkasti kohdistetuille tietojenkalastelukampanjoille. Golpistas käyttää tätä jäsenneltyä tietokantaa luodakseen erittäin vakuuttavia ja henkilökohtaisia ​​viestejä. Väärennetty sähköposti voi täydellisesti simuloida koulutusalustan teknisen tuen virallista viestintää. Näiden petollisten lähestymistapojen päätavoitteena on päivitettyjen salasanojen varastaminen tai haittaohjelmien hiljainen asentaminen tietokoneisiin.

Vaara ylittää nopeasti sähköpostilaatikoiden rajan. Matkapuhelinnumeroiden vuotaminen avaa oven suoraan SMS-hyökkäyksille ja vilpillisille puheluille työaikana. Criminosos soittaa usein uhreille, jotka teeskentelevät edustavansa tunnettuja rahoituslaitoksia markkinoilla. Eles mainitsee vuodon yhteydessä paljastuneet todelliset tiedot saadakseen kohteen luottamuksen ennen kuin pyydetään siirtoja Pix:n kautta tai vaaditaan virtuaalisten korttien välitöntä estämistä.

Rikollisryhmän Histórico kerää hyökkäyksiä markkinajättiläisiä vastaan

ShinyHunters-kollektiivilla on merkittävä asema maailmanlaajuisessa kiristysverkkorikollisuuden ekosysteemissä. Organisaatio ylläpitää kiihdytettyä hyökkäystahtia suuria yrityksiä vastaan ​​useilla mantereilla. Nas Ryhmä on viime viikkoina ilmoittautunut vastuuseen hyökkäyksistä rautatieyhtiöitä, pelikehitysstudioita ja suuria vähittäiskauppaketjuja vastaan. Toimintatavassa tapahtuu harvoin merkittäviä muutoksia kohteen välillä.

Lähihistoria osoittaa hyökkääjien korkean teknisen kapasiteetin ohittaa yrityspuolustukset. Vuonna 2025 he vaaransivat ohjelmistojättiläisten elintärkeät järjestelmät ja pääsivät käsiksi miljooniin kotiturvayritysten tietueisiin. Järjestelmällinen strategia varastaa dataa, vaatia miljoonan dollarin lunnaita ja vuotaa sisältöä kieltäytymisen yhteydessä, tuli jengin erehtymättömäksi tavaramerkiksi. Pysyvyys tässä aggressiivisessa mallissa osoittaa korkeaa kannattavuustasoa rinnakkaisilla tietomarkkinoilla.

Tietoturvan Especialistas suosittelee käyttöoikeustietojen välitöntä vaihtamista verkkokurssialustalla. Ennaltaehkäisevän toimenpiteen on välttämättä ulotuttava muihin digitaalisiin palveluihin, jos käyttäjä jakaa saman salasanan useilla verkkosivuilla. Kaksivaiheisen todennuksen aktivointi on tehokkain tekninen este henkilökohtaisten tilien tunkeutumisia vastaan. Jatkuva valppaus on ainoa elinkelpoinen puolustus sen jälkeen, kun henkilötiedot on paljastettu lopullisesti internetissä.

To Top