8 億 2,700 万個の Linkedin アカウントがインターネット上で販売されています。データベース全体に対して、ハッカーは合計 7,000 ドルを要求しています。このバッチには、電話番号などの機密ユーザー データが含まれています。この情報は、ハッカーによってスクレイピング方法または偽の求人情報を送信することによって復元された可能性があります。
数日前、5 億人の Linkedin ユーザーからのデータがウェブ上に公開されました。これには、口座番号、氏名、電子メール アドレス、電話番号、性別、職業名、プロフィールのリンクが含まれていました。ハッカーは漏洩情報を暗号通貨と交換した。
最近では、次のようなデータベースが登場しました。8 億 2,700 万人のユーザーからの情報Gizchina によると、著作権侵害専用のフォーラムで売りに出されていたとのこと。販売の背後にいるハッカーは、デジタル通貨で 7,000 ドルを要求しています。このデータベースは、対象となる世界の地域に応じて 7 つのファイルに分割されています。
調査の結果、eSentire のコンピュータ セキュリティ研究者は次のように考えています。Linkedin データがマルウェアによって収集された可能性がある。被害者からデータを盗むために、一部のハッカー グループは偽の求人情報にマルウェアを紛れ込ませます。
「ハッカーは、Linkedin プロフィールの役職名を巧みに利用して、偽の求人情報を提供してこれらの企業の従業員を食い物にしています。」eSentire氏はこう説明する。インターネット ユーザーは、提示されている信じられないほどの給与に惹かれ、添付ファイルを開きます。トロイの木馬彼らのデバイスに侵入します。次に、マルウェアは PC に保存されているすべてのデータを真空に取ります。
同じテーマについて:Facebook ハッキング – 原因、結果、法的手段、知っておくべきことすべて
Linkedin の親会社である Microsoft は、インターネット ユーザーに対し、偽の求人情報の復活について次のように警告しています。「毎日、何百万人もの人が LinkedIn を利用して仕事を検索し、応募しています。当社は自動および手動の防御を使用して、偽のアカウントや不正な支払いを検出して対処します。当社のポリシーに違反するアカウントや求人情報はサイトからブロックされます。」。
これらのデータは、によって得られた情報と結合されていたでしょう。スクレイピング愛好家。アルゴリズムを活用した自動プログラムを使用することで、ハッカーはインターネット、特に Linkedin などのソーシャル ネットワーク上で利用可能な公開データを抽出できます。
ソース :ギズチナ