НовостиOSINT

В сеть попали данные о 700 миллионах пользователей Linkedin

Утекли данные 92% пользователей деловой социальной сети

На хакерских форумах появилась в продаже база пользователей социальной сети Linkedin, содержащая довольно полные данные о  700 миллионов пользовательских записей (при общем их количестве — 756 млн, что составляет 92 процента от общего числа).

В 2021 году в апреле в данной соцсети уже произошли две утечки данных 500 миллионов пользователей.

Что произошло

22 июня 2021 года пользователь одного из популярных хакерских форумов RaidForums предложил на продажу базу данных и предоставил в качестве доказательства данные одного миллиона пользователей.

Для обсуждения покупки данных владелец базы предлагает общаться с ним в Telegram, причем сразу же появились мошенники, копирующие его аккаунт для обмана потенциальных покупателей.

В сеть попали данные о 700 миллионах пользователей Linkedin

В представленном образце содержатся следующие данные о пользователях:

  • Email
  • Полное имя
  • Адрес профиля в Linkedin
  • Имя пользователя в сети
  • Ссылки на привязанные социальные сервисы
  • Телефонные номер
  • Фактический адрес
  • Записи геолокации
  • Личный и профессинальный опыт
  • Пол

После выборочной проверки журналистами RestorePrivacy стало ясно, что база актуальная и свежая (на лето 2021 года).

Как данные утекли в сеть

По информации, полученной непосредственно от продавца данных, он нашел уязвимость в LinkedIn API и через ее эксплуатацию смог собрать свою базу.

Комментариев от разработчиков соцсети LinkedIn пока не поступило.

Возможные последствия утечки для пользователей

Данные из утечки могут быть использованы злоумышленниками для:

  • Кражи личности
  • Фишинговых атак
  • Социальной инженерии
  • Взлома аккаунтов

Киберпреступники могут использовать полученные данные для дополнения или создания полного профиля потенциальной жертвы, а также попыток взлома других её аккаунтов. И, поскольку данные уже утекли, их нельзя изменить или как-то вернуть.

Подобные сливы, дают большую часть информации о жертве для целевых фишинговых атаках, являются прекрасным инструментом для социальной инженерии, ну и конечно просто находка для цифровой кражи личности.

Via
New LinkedIn Data Leak Leaves 700 Million Users Exposed RestorePrivacy

Похожие статьи

5 5 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
Кнопка «Наверх»
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x