На хакерских форумах появилась в продаже база пользователей социальной сети Linkedin, содержащая довольно полные данные о 700 миллионов пользовательских записей (при общем их количестве — 756 млн, что составляет 92 процента от общего числа).
В 2021 году в апреле в данной соцсети уже произошли две утечки данных 500 миллионов пользователей.
Что произошло
22 июня 2021 года пользователь одного из популярных хакерских форумов RaidForums предложил на продажу базу данных и предоставил в качестве доказательства данные одного миллиона пользователей.
Для обсуждения покупки данных владелец базы предлагает общаться с ним в Telegram, причем сразу же появились мошенники, копирующие его аккаунт для обмана потенциальных покупателей.
В представленном образце содержатся следующие данные о пользователях:
- Полное имя
- Адрес профиля в Linkedin
- Имя пользователя в сети
- Ссылки на привязанные социальные сервисы
- Телефонные номер
- Фактический адрес
- Записи геолокации
- Личный и профессинальный опыт
- Пол
После выборочной проверки журналистами RestorePrivacy стало ясно, что база актуальная и свежая (на лето 2021 года).
Как данные утекли в сеть
По информации, полученной непосредственно от продавца данных, он нашел уязвимость в LinkedIn API и через ее эксплуатацию смог собрать свою базу.
Комментариев от разработчиков соцсети LinkedIn пока не поступило.
Возможные последствия утечки для пользователей
Данные из утечки могут быть использованы злоумышленниками для:
- Кражи личности
- Фишинговых атак
- Социальной инженерии
- Взлома аккаунтов
Киберпреступники могут использовать полученные данные для дополнения или создания полного профиля потенциальной жертвы, а также попыток взлома других её аккаунтов. И, поскольку данные уже утекли, их нельзя изменить или как-то вернуть.
Подобные сливы, дают большую часть информации о жертве для целевых фишинговых атаках, являются прекрасным инструментом для социальной инженерии, ну и конечно просто находка для цифровой кражи личности.