Pwned, Millennial Sonrası Muhafazakar Haber web sitesinin son bir hackinde verileri sızdırılan 26.818.266 kişinin bilgilerini ekledim.
Post Millennial, Amerikan 'İnsan Etkinlikleri' haber platformunu da işleten insan etkinlikleri medya grubuna ait muhafazakar bir Kanadalı çevrimiçi haber dergisidir.
Bu ayın başlarında, her iki haber platformu da saldırıya uğradı, sitelerinin ön sayfaları Post Millennial'ın editörü Andy STK tarafından yazıldığını iddia eden sahte mesajlarla tahrif edildi.
Saldırıların bir parçası olarak, tehdit aktörleri şirketin posta listelerini, abone veritabanını ve şirketin yazarlarının ve editörlerinin ayrıntılarını çaldığını iddia ederek, tahrif edilen sayfalarda paylaşılan çalınan verilere bağlantılar paylaşıyor.
Veriler hızla çevrimiçi olarak yayıldı, sellerde ve hack forumlarında paylaşıldı, tehdit aktörlerinin ve diğerlerinin verileri kolayca indirmesine izin verdi.
Maruz kalan veriler aşağıdaki bilgi türlerini içerir:
Bu verilerin, maruz kalan kişiler için önemli gizlilik ve güvenlik riskleri yaratabilecek sitelere yazarlara, editörlere ve abonelere ait olduğu iddia ediliyor.
Dün Troy Hunt, verilerin doğrudan insan olaylarından veya bin yıl sonrası çalındığı doğrulanmadığını belirterek, verilerin verileri verilen veri ihlali bildirim hizmetine ekledi.
Sızan veriler önemli sayıda kullanıcı için olduğu için Hunt, potansiyel olarak maruz kalanları uyarmak için HIBP'ye eklemeye karar verdi.
"İhlal, yüzlerce yazar ve editör (IP, Fiziksel Adres ve E -posta maruz kalan e -posta), on binlerce aboneyi (isim, e -posta, kullanıcı adı) dahil olmak üzere 3 farklı veri arasına gönderilen web sitesinin ve bağlantılarla sonuçlandı. , telefon ve sade metin şifresi maruz kaldı) ve bin yıl sonrası kullanıldığı iddia edilen birkaç bin posta listesinden on milyonlarca e -posta adresi (bu bağımsız olarak doğrulanmadı), "diye okuyor HIBP'nin gönderisi.
"Posta listeleri, Millennial sonrası tarafından yürütülmeyen çeşitli kampanyalardan kaynaklanmış gibi görünüyor ve isim, telefon ve fiziksel adres (kampanyaya bağlı olarak) dahil olmak üzere çeşitli farklı kişisel özellikler içeriyor."
Troy Hunt tarafından tweet atıldığı gibi, veriler binyıl sonrası defansın bir parçası olarak sızdırılırken, nereden geldiği belirsizdir.
Bunu yazarken, Millennial Post, sitenin tahrif edilmesi veya abonelerini verilerin maruz kalmış olabileceği konusunda uyarmak için kamuya açık bir beyanda bulunmamıştır.
BleepingComputer bir yorum için hem bin yıllık hem de insan etkinlikleriyle temasa geçti, ancak bir cevap almadı.
Bu arada, söz konusu haber kuruluşlarına abone olursanız, şifrelerinizi sıfırlayın ve hesap etkinliğini yakından izleyin. Ayrıca, tüm iletişimi (e -posta, arayın, SMS) uyanıklıkla tedavi edin.
Alışveriş Platformu Pandabuy Veri Sızıntısı 1.3 milyon kullanıcıyı etkiler
Europol, web portalı ihlalini onaylıyor, operasyonel verilerin çalınmadığını söylüyor
Avustralya'daki en büyük banka dışı borç veren bir veri ihlali konusunda uyarıyor
Chipmaker Nexperia, fidye yazılımı çetesi sızdırdıktan sonra ihlali onaylıyor
Hacker, dev kaplan veri ihlalini iddia ediyor, 2.8m kayıtları çevrimiçi sızdırıyor
Kaynak: Bleeping Computer