ΑρχικήSecurityAWS Bucket εξέθεσε δεδομένα εκατοντάδων social media influencers

AWS Bucket εξέθεσε δεδομένα εκατοντάδων social media influencers

Σύμφωνα με ερευνητές ασφαλείας, ανακαλύφθηκε ένα cloud storage bucket με λανθασμένη διαμόρφωση, που είναι υπεύθυνο για τη διαρροή προσωπικών πληροφοριών εκατοντάδων social media influencers.

 social media influencers

Μια ομάδα του vpnMentor ανακάλυψε το εν λόγω AWS S3 bucket, το οποίο βρισκόταν ανοιχτό, χωρίς κρυπτογράφηση ή κωδικό πρόσβασης. Η ανακάλυψη έγινε στις αρχές Νοεμβρίου. Το ανησυχητικό είναι ότι η εταιρεία που είναι υπεύθυνη (21 Buttons) δεν έχει κάνει ακόμα κάτι.

Διάφοροι social media influencers ανεβάζουν τις φωτογραφίες τους στην εφαρμογή της εταιρείας και συνδέονται με καταστήματα ηλεκτρονικού εμπορίου, όπου οι χρήστες μπορούν να αγοράσουν τα ρούχα που φορούν οι influencers στις φωτογραφίες.

AWS Bucket

Σύμφωνα με το vpnMentor, η 21 Buttons έχει περίπου δύο εκατομμύρια ενεργούς χρήστες το μήνα και συνεργάζεται με μερικά από τα μεγαλύτερα brands στην Ευρώπη.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Σύμφωνα με τους ερευνητές, το AWS S3 bucket έχει εκθέσει τουλάχιστον 50 εκατομμύρια αρχεία, τα οποία είναι κυρίως φωτογραφίες και βίντεο των influencers, αλλά και εκατοντάδες τιμολόγια που λέγεται ότι σχετίζονται με πληρωμές των αστέρων των social media.

Οι προσωπικές πληροφορίες που έχουν εκτεθεί, περιλαμβάνουν: πλήρη ονόματα, ταχυδρομικούς κώδικες, τραπεζικά στοιχεία, αριθμούς ταυτότητας, PayPal email διευθύνσεις κλπ.

Μεταξύ των social media influencers, των οποίων τα δεδομένα εκτέθηκαν, βρίσκονται οι: Carlota Weber Mazuecos, Freddy Cousin Brown, Marion Caravano, Irsa Saleem και Danielle Metz. Όλοι τους έχουν εκατομμύρια followers.

Η ομάδα του vpnMentor προειδοποίησε ότι εάν οι εγκληματίες του κυβερνοχώρου αποκτήσουν τις εκτεθειμένες προσωπικές πληροφορίες, οι influencers θα βρεθούν σε πολύ δύσκολη θέση, αφού τα στοιχεία τους μπορούν να χρησιμοποιηθούν για phishing και άλλες απάτες, όπως κλοπή ταυτότητας ή τραπεζικές απάτες.

Εάν τα τιμολόγια είναι εκτεθειμένα στο διαδίκτυο, οι εγκληματίες θα έχουν άφθονο υλικό για να προσδιορίσουν ιδιωτικούς λογαριασμούς που κατέχουν οι influencers, ενώ θα μπορούν να προσδιορίσουν και που βρίσκονται τα σπίτια και οι χώροι εργασίας τους“, είπαν οι ερευνητές.

Αυτό σημαίνει ότι τα άτομα που επηρεάζονται, δεν είναι ευάλωτα μόνο σε phishing και απάτες. Υπάρχει, επίσης, κίνδυνος για παραβίαση της ιδιωτικής ζωής, doxing, stalking και παρενόχληση – τόσο στο διαδίκτυο όσο και offline“.

Πηγή: Infosecurity Magazine

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS