Διαρροή Δεδομένων: Εκατομμύρια Προσωπικά Στοιχεία Χρηστών του Uid.me

Διαρροή Δεδομένων: Εκατομμύρια Προσωπικά Στοιχεία Χρηστών του Uid.me

Το Uid.me είναι ένα εργαλείο δημιουργίας ιστοσελίδων που δημιουργήθηκε από τη ρωσική τεχνολογική εταιρεία uCoz. Με κεντρικά γραφεία στη Μόσχα, η uCoz παρέχει φιλοξενία ιστοσελίδων και επιτρέπει στους χρήστες να δημιουργήσουν τις δικές τους ιστοσελίδες με το ενσωματωμένο σύστημα διαχείρισης περιεχομένου της. Η uCoz βρίσκεται μεταξύ των κορυφαίων ιστότοπων για χρήστες που μιλούν ρωσικά σύμφωνα με την εταιρεία ανάλυσης κίνησης στο διαδίκτυο Alexa Internet Inc.

Έρευνα έδειξε ότι περισσότερες από 54 εκατομμύρια προφίλ χρηστών του uID.me έχουν διαρρεύσει στο κοινό, από το 2012 μέχρι και σήμερα. Η διαρροή προκλήθηκε από μια εσφαλμένη διαμόρφωση στη MongoDB, μια πλατφόρμα βάσης δεδομένων που είναι προσανατολισμένη σε έγγραφα, η οποία άφησε τα δεδομένα του Uid.me προσβάσιμα στο κοινό.

Δείτε επίσης:   Οι ShadowSyndicate χάκερ συνδέονται με πολλαπλές επιθέσεις ransomware

Τα  δεδομένα περιλάμβαναν στοιχεία επικοινωνίας χρηστών (ηλεκτρονικό ταχυδρομείο/τηλέφωνο), ημερομηνίες γέννησης, ονόματα, τοποθεσίες, ονόματα χρηστών και αναγνωριστικά, διευθύνσεις IP. Επιπλέον, η βάση δεδομένων αποκάλυψε κατακερματισμένους κωδικούς πρόσβασης, κατακερματισμένα κλειδιά ελέγχου ταυτότητας, μυστικές απαντήσεις, τελευταίες διευθύνσεις IP επισκεπτών, βιογραφίες, προφίλ στα social media και συνδέσμους προς φωτογραφίες.

Σύμφωνα με τον ερευνητή κυβερνοασφάλειας Bob Diachenko, τα δεδομένα ήταν προσβάσιμα στο διαδίκτυο για περίπου μία εβδομάδα μέχρι η εταιρεία να ασφαλίσει τη βάση δεδομένων.

“Με πρόσβαση σε αυτά τα συνολικά δεδομένα, κακόβουλοι θεωρούμενοι μπορούσαν να πραγματοποιήσουν διάφορες κακόβουλες δραστηριότητες, συμπεριλαμβανομένων της κλοπής ταυτότητας, επιθέσεων phishing, σχεδίων κοινωνικής μηχανικής, μη εξουσιοδοτημένης πρόσβασης σε λογαριασμούς σε πολλά κοινωνικά μέσα ενημέρωσης και πιθανώς της διακύβευσης της online ασφάλειας και ιδιωτικότητας των ατόμων,” δηλώνει ο Diachenko.

Δείτε επίσης:   Οι διακομιστές του καζίνο MGM κρυπτογραφήθηκαν από επίθεση ransomware

 

 

Ο Αλέξανδρος είναι ο ιδρυτής του hacks.gr και η κινητήρια δύναμη πίσω από το όραμά μας. Με πολυετή εμπειρία στον κόσμο του hacking, έχει διαμορφώσει μια κοινότητα που είναι πηγή έμπνευσης και μάθησης για όλους. Με τον προσωπικό του χαρακτήρα και την τεχνογνωσία του, έχει δημιουργήσει έναν χώρο όπου οι λάτρεις του hacking μπορούν να συναντιούνται, να μοιράζονται γνώσεις και να εξελίσσονται.
0 0 votes
Article Rating
Subscribe
Notify of
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
Secured By miniOrange