https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/thing1-b2593.png_800x.png
Νοέμβριος 12, 2021
Συγγραφέας: Trend Micro

Η παραβίαση δεδομένων της Thingiverse αποκαλύπτει κωδικούς πρόσβασης και διευθύνσεις email 2M χρηστών

Αυτό το άρθρο προέρχεται από την Trend Micro.

Το Thingiverse της MakerBot, ένας ιστότοπος στον οποίο οι χρήστες μπορούν να μοιράζονται πρότυπα και σχέδια τρισδιάστατης εκτύπωσης, έπεσε πρόσφατα θύμα μιας μεγάλης παραβίασης δεδομένων που είχε ως αποτέλεσμα την αποκάλυψη των κωδικών πρόσβασης και των διευθύνσεων ηλεκτρονικού ταχυδρομείου περισσότερων από 2 εκατομμυρίων χρηστών.

Η παραβίαση αναφέρθηκε αρχικά ότι αφορούσε 228.000 διευθύνσεις ηλεκτρονικού ταχυδρομείου, αλλά ο TJ Horner, μηχανικός λογισμικού που εργαζόταν στη MakerBot, ανέλυσε τα δεδομένα που διέρρευσαν και διαπίστωσε ότι στην πραγματικότητα αφορά περισσότερους από 2 εκατομμύρια χρήστες. Ο Horner πρόσθεσε ότι η παραβίαση περιλαμβάνει κουπόνια OAuth που μπορεί να έχουν χρησιμοποιηθεί για την απομακρυσμένη πρόσβαση και τον έλεγχο των εκτυπωτών της MakerBot.

thing2-87a6e.png

Η Thingiverse δημοσίευσε μια δήλωση σχετικά με την παραβίαση των δεδομένων στο Twitter, αλλά η άποψή τους για το εύρος της παραβίασης - συγκεκριμένα ο αριθμός των χρηστών που επηρεάστηκαν - είναι πολύ μικρότερη από ό, τι φαίνεται να είναι η περίπτωση.

thing3-db923.png

Η δήλωση της Thingiverse στο Twitter

Η Thingiverse ισχυρίζεται ότι επηρεάστηκαν λιγότεροι από 500 χρήστες, αλλά εκτός από τον TJ Horner, ο Troy Hunt, ο δημιουργός του HaveIBeenPwned.com, πιστεύει το αντίθετο. Το HaveIBeenPwned παρέχει ειδοποιήσεις στους χρήστες όταν οι διευθύνσεις ηλεκτρονικού ταχυδρομείου τους αποτελούν μέρος γνωστών παραβιάσεων και ο Troy επιβεβαίωσε ότι η παραβίαση του Thingiverse επηρέασε πολύ περισσότερους από 500 μόνο χρήστες. Ο Troy δήλωσε στο Twitter ότι τουλάχιστον 10.646 χρήστες του HaveIBeenPwned ειδοποιήθηκαν για την παραβίαση και πολλοί από αυτούς έχουν επιβεβαιωθεί ότι είναι και χρήστες του Thingiverse.

thing4-092a7.png

Ο Troy Hunt δεν συμφωνεί με το Thingiverse

Μέχρι στιγμής, φαίνεται όντως ότι 2.292.189 εγγραφές του Thingiverse έχουν εκτεθεί, συμπεριλαμβανομένων διευθύνσεων ηλεκτρονικού ταχυδρομείου, κωδικών πρόσβασης, πλήρων ονομάτων, ονομάτων χρήστη, διευθύνσεων, διευθύνσεων IP και ημερομηνιών γέννησης. Συνιστάται στους χρήστες του Thingiverse να αλλάξουν τους κωδικούς πρόσβασης καθώς και τους κωδικούς πρόσβασης των άλλων λογαριασμών τους που μοιράζονται το ίδιο email ή τον ίδιο κωδικό πρόσβασης για την αποφυγή περαιτέρω προβλημάτων ασφαλείας.

Τα δεδομένα που διέρρευσαν μπορούν να χρησιμοποιηθούν από τους εγκληματίες του κυβερνοχώρου με πολλούς τρόπους

  • Κλοπή ταυτότητας.
  • Στοχευμένες επιθέσεις phishing.
  • Επιθέσεις ωμής βίας για την απόκτηση πλήρους πρόσβασης σε διαδικτυακούς λογαριασμούς.
  • Επιθέσεις ανταλλαγής SIM, οι οποίες επιτρέπουν στους χάκερς να παρακάμψουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων.
  • Επιθέσεις Smishing, οι οποίες χρησιμοποιούνται για να εξαπατήσουν τα θύματα ώστε να αποκαλύψουν πρόσθετες προσωπικές πληροφορίες.

Είναι η διεύθυνση ηλεκτρονικού ταχυδρομείου σας παγιδευμένη;

Μάθετε αν η διεύθυνση ηλεκτρονικού ταχυδρομείου σας εμφανίστηκε σε διαρροές δεδομένων

Χρησιμοποιήστε το Trend Micro ID Security για να προστατέψετε την ασφάλεια και την ιδιωτικότητά σας στο διαδίκτυο

thing5-f1f15.png

Εδώ στην Trend Micro, έχουμε αναπτύξει μια εφαρμογή ειδικά σχεδιασμένη για να αντιμετωπίζει τις προκλήσεις που φέρνουν οι διαρροές δεδομένων.

Διαθέσιμο σε Android και iOS, το ID Security σαρώνει τον σκοτεινό ιστό για οποιαδήποτε αναφορά των δεδομένων σας (διεύθυνση ηλεκτρονικού ταχυδρομείου, κωδικούς πρόσβασης, πληροφορίες τραπεζικών λογαριασμών και άλλα) και σε περίπτωση που αυτά πωληθούν ή κοινοποιηθούν από εγκληματίες του κυβερνοχώρου, θα σας ειδοποιήσει. Τα βασικά χαρακτηριστικά του περιλαμβάνουν:

  • Διαχείριση προσωπικών δεδομένων σκοτεινού ιστού: Ψάχνει τον σκοτεινό ιστό για δεδομένα όπως αριθμούς τραπεζικών λογαριασμών, αριθμούς αδειών οδήγησης, αριθμούς διαβατηρίων και αριθμούς κοινωνικής ασφάλισης.
  • Έλεγχος πιστωτικών καρτών: Μάθετε αν κάποιος έχει αποκτήσει τον αριθμό της πιστωτικής σας κάρτας και τον έχει τοποθετήσει στον σκοτεινό ιστό.
  • Έλεγχος ηλεκτρονικού ταχυδρομείου: Μάθετε αν κάποια από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου σας έχει διαρρεύσει στο dark web. Θα ενημερωθείτε για το ποιος ακριβώς λογαριασμός είναι - ώστε να μπορείτε να λάβετε τα κατάλληλα αντίμετρα.
  • Έλεγχος κωδικού πρόσβασης: Η ID Security θα σας ειδοποιήσει εάν χρησιμοποιείτε έναν κωδικό πρόσβασης που κυκλοφορεί αυτή τη στιγμή στο dark web.
  • Έλεγχος λογαριασμών κοινωνικής δικτύωσης: Μάθετε αν οι λογαριασμοί σας στο Facebook ή στο Twitter έχουν διαρρεύσει και κοινοποιηθεί.
  • Μια ολοκληρωμένη έκθεση παρακολούθησης

Κάντε κλικ στο κουμπί ή σαρώστε τον παρακάτω κωδικό QR για να δοκιμάσετε τη δωρεάν δοκιμαστική έκδοση 30 ημερών σήμερα! Εάν βρήκατε αυτό το άρθρο ενδιαφέρον και πιστεύετε ότι θα ήταν χρήσιμο και για άλλους, παρακαλούμε μοιραστείτε το με την οικογένεια και τους φίλους σας.

thing6-1c1bb.png a:0:{}
Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Απάτες Giveaway #Ψεύτικες απάτες εργασίας #Εργασία από το σπίτι Απάτες #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Συστήματα Ponzi & πυραμίδων #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτες ταξιδιών και διακοπών #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Fake IT & Τεχνική Υποστήριξη #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Τηλεφωνικές απάτες #Απάτες με δωρεάν δώρα και βραβεία #Απάτες ανάκτησης χρημάτων #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες μετανάστευσης #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαδικτυακής έρευνας #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες ηλεκτρονικών πληρωμών #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες AliExpress #Απάτες στο Facebook #Πιστωτικές απάτες #Παραβίαση δεδομένων #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo