Ben Pwned: Samsung'dan çalınan 216.000 veri kaydı

bencede

New member
Bilgisayar suçluları bir Samsung servis sağlayıcısına girdi ve destek veritabanını orada müşteri verileriyle kopyaladı. 270.000 veri kaydının, Darknet'te satılık teklif eden yetkisiz kişilerin ellerine girdiği söyleniyor. Şimdi HAVE-I-Been-Pwwned projesini yöneten Troy Hunt, bir kopyasını alabildi ve Veri Fonu finansmanına ekledi.



Havbe-i-been-pwged'in (HIBP) sürekli büyüyen kayıpları listesindeki duyuruda Hunt, gerçekte yaklaşık 216.000 bireysel e-posta adresinin isimler, adresler, satın alımlar, sayılar ve destek kartları ile birlikte olduğunu yazdı. Verilerle, doğrudan kimlik çalma mümkün görünmüyor, ancak en profesyonel ve daha ikna edici kimlik avı zaten bu verilere suçlular ekleyebilir. Sonuçta, bunların bir cihaz ve muhtemelen paketlerle de sorun gönderen Samsung müşterileri olduğu gerçeğinde daha fazla bilgi var.

Verileri Darknet'te sat


Tam iki hafta önce verilerin bir Samsung servis sağlayıcısı tarafından çalınabileceği ve bir yeraltı dijital forumunda satışa sunulabileceği açıklandı. Veriler SPECTOS servis sağlayıcısına kopyalandı. Başlangıçta, genellikle Hudson Rock adlı iyi bilgilendirilmiş bir şirket, yazarların eski erişim verileri aracılığıyla sistemlere erişim sağladığını söyledi.

SPECTO'lar süreçleri kendi analizine karşı çıkar. Saldırganlar uzun vadeli erişim verilerine nüfuz etmediler, ancak ilk erişim için “ikincil bir sunucuda” zayıf bir noktayı kötüye kullandılar. Bu onları “bulut altyapısının farklı alanlarına” erişmelerini sağladı; Ana sistemlere erişim önlenmiştir.

Son zamanlarda Samsung'da bir destek vakası açtıysanız, verileriniz kazadan etkileniyorsa adresinizi girip HIBP web sitesinde -Mail'e kontrol edebilirsiniz. Bir yıldan biraz daha uzun bir süre önce bir destek davasının verilerine sahip bir anekdot test, mevcut verilerin kaybında herhangi bir sonuç vermedi.




(DMK)
 
Üst