Naruszono dane 700 milionów użytkowników LinkedIn

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Ze specjalistycznego serwisu mediów społecznościowych LinkedIn wyciekły dane przeszło 700 milionów osób! Naruszenie dotyczy ponad 92 procent użytkowników serwisu, których dane osobowe trafiły na czarny rynek w darknecie, a wśród ofiar najprawdopodobniej znajduje się również większość z 4,2 mln polskich użytkowników. Zdaniem ekspertów wyciek jest konsekwencją ataku na interfejs programowania aplikacji.

Przypadek wycieku danych z LinkedIn jest podobny do tego, co wcześniej pisaliśmy o TikToku, gdzie udało nam się „przeszukać” API TikTok i zbudować bazę danych użytkowników. W przypadku Linkedina wygląda na to, że hakerzy uzyskali dane, hakując jego API – mówi Oded Vananu, szef działu podatności produktów w firmie Check Point Software Technologies.

To już drugi wyciek danych z LinkedIna w tym roku. W kwietniu br. na czarny rynek trafiły dane około 500 milionów użytkowników.

Przejęta przez hakera baza danych użytkowników LinkeIn została już wystawiona na sprzedaż w darknecie. Niestety, jej autentyczność została potwierdzona na podstawie próbki miliona rekordów, udostępnionej przez cyberprzestępcę odpowiedzialnego za kradzież danych.

– Tego typu incydenty pokazują, że bezpieczeństwo API jest bardzo ważną kwestią podczas budowania logiki i infrastruktury aplikacji. Aplikacje w chmurze są budowane głównie z podstawową logiką aplikacji, która jest „połączona” z wieloma interfejsami API, które dostarczają dane w całej aplikacji. Jeśli interfejsy API nie są zabezpieczone, pojawia się spore ryzyko, zwłaszcza w przypadku podatności kodu API lub nieograniczonej liczby wywołań API. Może to skutkować dużym wyciekiem baz danych, takim jaki widzieliśmy w zgłaszanych przez nas przypadkach oraz w tym po tym ataku na Linkedin. – dodaje ekspert Check Pointa.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...
Wiadomości

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Agent zamiast listy linków. Google zapowiada największą zmianę w historii wyszukiwarki

Podczas dorocznej konferencji Google I/O 2026 w Mountain View...
Coś dla Ciebie

Wybrane kategorie