ΑρχικήSecurityΔιέρρευσαν προσωπικά δεδομένα 100.000 πελατών της Razer

Διέρρευσαν προσωπικά δεδομένα 100.000 πελατών της Razer

Όπως αναφέρει ένας ερευνητής ασφαλείας, 100.000 πελάτες της Razer έχουν πέσει θύματα διαρροής δεδομένων. Η Razer είναι μία δημοφιλής εταιρεία παροχής εξοπλισμού gaming, από φορητούς υπολογιστές μέχρι ρουχισμό.

Razer

Ο ειδικός σε θέματα ασφάλειας στον κυβερνοχώρο, Bob Diachenko, ανακάλυψε ένα σύμπλεγμα cloud της Elasticsearch, που δεν έχει διαμορφωθεί σωστά και εκθέτει σε κοινή θέα στο διαδίκτυο ένα τμήμα της υποδομής της Razer. Τα δεδομένα που έχουν διαρρεύσει εκεί είναι πλήρη ονόματα, email, αριθμοί τηλεφώνου, εσωτερικά αναγνωριστικά πελατών, αριθμοί παραγγελίας, λεπτομέρειες παραγγελίας, διευθύνσεις χρέωσης και αποστολής.

Σύμφωνα με τον Diachenko ο αριθμός των επηρεαζόμενων χρηστών είναι πιθανό να αγγίζει τις 100.000.

Ο ερευνητής φέρεται να ανακάλυψε την εκτεθειμένη βάση δεδομένων στις 18 Αυγούστου και στις 19 Αυγούστου ενημέρωσε την εταιρεία για το ζήτημα. Ωστόσο η διαδικασία αποκατάστασης τέθηκε εκτός λειτουργίας για περισσότερες από τρεις εβδομάδες.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Τελικά η βάση δεδομένων απομακρύνθηκε από το δημόσιο διαδίκτυο και δεν είναι πλέον προσβάσιμη από όλους.  

Δεν υπάρχει τρόπος να γνωρίζουμε εάν η βάση δεδομένων είχε παραβιαστεί από άλλους, πιο ανεξάρτητους surfers στο διαδίκτυο, αλλά ο Diachenko επεσήμανε ότι οι πληροφορίες θα μπορούσαν να χρησιμοποιηθούν σε επιθέσεις social engineering και απάτης.

«Τα αρχεία των πελατών θα μπορούσαν να χρησιμοποιηθούν από εγκληματίες για να ξεκινήσουν στοχευμένες επιθέσεις ηλεκτρονικού ψαρέματος (phishing) στις οποίες ο απατεώνας εμφανίζεται ως η Razer ή άλλη σχετική εταιρεία», έγραψε. «Οι πελάτες πρέπει να είναι επιφυλακτικοί για απόπειρες ηλεκτρονικού ψαρέματος που αποστέλλονται μέσω τηλεφώνου ή στην διεύθυνση ηλεκτρονικού ταχυδρομείου τους. Κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα ενδέχεται να ενθαρρύνουν τα θύματα να κάνουν κλικ σε συνδέσμους που οδηγούν σε πλαστές σελίδες σύνδεσης ή να κατεβάζουν κακόβουλα προγράμματα στη συσκευή τους.»

Η διαρροές δεδομένων γίνονται όλο και πιο συχνές ανάμεσα στις μεγάλες εταιρείες και οι οργανισμοί πρέπει να λαμβάνουν τα κατάλληλα μέτρα για να αποφεύγουν τέτοια περιστατικά που μπορούν να βλάψουν τη σχέση τους με τους πελάτες τους και τη φήμη τους.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS