https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/thing1-b2593.png_800x.png
Νοέμβριος 12, 2021
Συγγραφέας: Trend Micro

Η παραβίαση δεδομένων της Thingiverse αποκαλύπτει κωδικούς πρόσβασης και διευθύνσεις email 2M χρηστών

Αυτό το άρθρο προέρχεται από την Trend Micro.

Το Thingiverse της MakerBot, ένας ιστότοπος στον οποίο οι χρήστες μπορούν να μοιράζονται πρότυπα και σχέδια τρισδιάστατης εκτύπωσης, έπεσε πρόσφατα θύμα μιας μεγάλης παραβίασης δεδομένων που είχε ως αποτέλεσμα την αποκάλυψη των κωδικών πρόσβασης και των διευθύνσεων ηλεκτρονικού ταχυδρομείου περισσότερων από 2 εκατομμυρίων χρηστών.

Η παραβίαση αναφέρθηκε αρχικά ότι αφορούσε 228.000 διευθύνσεις ηλεκτρονικού ταχυδρομείου, αλλά ο TJ Horner, μηχανικός λογισμικού που εργαζόταν στη MakerBot, ανέλυσε τα δεδομένα που διέρρευσαν και διαπίστωσε ότι στην πραγματικότητα αφορά περισσότερους από 2 εκατομμύρια χρήστες. Ο Horner πρόσθεσε ότι η παραβίαση περιλαμβάνει κουπόνια OAuth που μπορεί να έχουν χρησιμοποιηθεί για την απομακρυσμένη πρόσβαση και τον έλεγχο των εκτυπωτών της MakerBot.

thing2-87a6e.png

Η Thingiverse δημοσίευσε μια δήλωση σχετικά με την παραβίαση των δεδομένων στο Twitter, αλλά η άποψή τους για το εύρος της παραβίασης - συγκεκριμένα ο αριθμός των χρηστών που επηρεάστηκαν - είναι πολύ μικρότερη από ό, τι φαίνεται να είναι η περίπτωση.

thing3-db923.png

Η δήλωση της Thingiverse στο Twitter

Η Thingiverse ισχυρίζεται ότι επηρεάστηκαν λιγότεροι από 500 χρήστες, αλλά εκτός από τον TJ Horner, ο Troy Hunt, ο δημιουργός του HaveIBeenPwned.com, πιστεύει το αντίθετο. Το HaveIBeenPwned παρέχει ειδοποιήσεις στους χρήστες όταν οι διευθύνσεις ηλεκτρονικού ταχυδρομείου τους αποτελούν μέρος γνωστών παραβιάσεων και ο Troy επιβεβαίωσε ότι η παραβίαση του Thingiverse επηρέασε πολύ περισσότερους από 500 μόνο χρήστες. Ο Troy δήλωσε στο Twitter ότι τουλάχιστον 10.646 χρήστες του HaveIBeenPwned ειδοποιήθηκαν για την παραβίαση και πολλοί από αυτούς έχουν επιβεβαιωθεί ότι είναι και χρήστες του Thingiverse.

thing4-092a7.png

Ο Troy Hunt δεν συμφωνεί με το Thingiverse

Μέχρι στιγμής, φαίνεται όντως ότι 2.292.189 εγγραφές του Thingiverse έχουν εκτεθεί, συμπεριλαμβανομένων διευθύνσεων ηλεκτρονικού ταχυδρομείου, κωδικών πρόσβασης, πλήρων ονομάτων, ονομάτων χρήστη, διευθύνσεων, διευθύνσεων IP και ημερομηνιών γέννησης. Συνιστάται στους χρήστες του Thingiverse να αλλάξουν τους κωδικούς πρόσβασης καθώς και τους κωδικούς πρόσβασης των άλλων λογαριασμών τους που μοιράζονται το ίδιο email ή τον ίδιο κωδικό πρόσβασης για την αποφυγή περαιτέρω προβλημάτων ασφαλείας.

Τα δεδομένα που διέρρευσαν μπορούν να χρησιμοποιηθούν από τους εγκληματίες του κυβερνοχώρου με πολλούς τρόπους

  • Κλοπή ταυτότητας.
  • Στοχευμένες επιθέσεις phishing.
  • Επιθέσεις ωμής βίας για την απόκτηση πλήρους πρόσβασης σε διαδικτυακούς λογαριασμούς.
  • Επιθέσεις ανταλλαγής SIM, οι οποίες επιτρέπουν στους χάκερς να παρακάμψουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων.
  • Επιθέσεις Smishing, οι οποίες χρησιμοποιούνται για να εξαπατήσουν τα θύματα ώστε να αποκαλύψουν πρόσθετες προσωπικές πληροφορίες.

Είναι η διεύθυνση ηλεκτρονικού ταχυδρομείου σας παγιδευμένη;

Μάθετε αν η διεύθυνση ηλεκτρονικού ταχυδρομείου σας εμφανίστηκε σε διαρροές δεδομένων

Χρησιμοποιήστε το Trend Micro ID Security για να προστατέψετε την ασφάλεια και την ιδιωτικότητά σας στο διαδίκτυο

thing5-f1f15.png

Εδώ στην Trend Micro, έχουμε αναπτύξει μια εφαρμογή ειδικά σχεδιασμένη για να αντιμετωπίζει τις προκλήσεις που φέρνουν οι διαρροές δεδομένων.

Διαθέσιμο σε Android και iOS, το ID Security σαρώνει τον σκοτεινό ιστό για οποιαδήποτε αναφορά των δεδομένων σας (διεύθυνση ηλεκτρονικού ταχυδρομείου, κωδικούς πρόσβασης, πληροφορίες τραπεζικών λογαριασμών και άλλα) και σε περίπτωση που αυτά πωληθούν ή κοινοποιηθούν από εγκληματίες του κυβερνοχώρου, θα σας ειδοποιήσει. Τα βασικά χαρακτηριστικά του περιλαμβάνουν:

  • Διαχείριση προσωπικών δεδομένων σκοτεινού ιστού: Ψάχνει τον σκοτεινό ιστό για δεδομένα όπως αριθμούς τραπεζικών λογαριασμών, αριθμούς αδειών οδήγησης, αριθμούς διαβατηρίων και αριθμούς κοινωνικής ασφάλισης.
  • Έλεγχος πιστωτικών καρτών: Μάθετε αν κάποιος έχει αποκτήσει τον αριθμό της πιστωτικής σας κάρτας και τον έχει τοποθετήσει στον σκοτεινό ιστό.
  • Έλεγχος ηλεκτρονικού ταχυδρομείου: Μάθετε αν κάποια από τις διευθύνσεις ηλεκτρονικού ταχυδρομείου σας έχει διαρρεύσει στο dark web. Θα ενημερωθείτε για το ποιος ακριβώς λογαριασμός είναι - ώστε να μπορείτε να λάβετε τα κατάλληλα αντίμετρα.
  • Έλεγχος κωδικού πρόσβασης: Η ID Security θα σας ειδοποιήσει εάν χρησιμοποιείτε έναν κωδικό πρόσβασης που κυκλοφορεί αυτή τη στιγμή στο dark web.
  • Έλεγχος λογαριασμών κοινωνικής δικτύωσης: Μάθετε αν οι λογαριασμοί σας στο Facebook ή στο Twitter έχουν διαρρεύσει και κοινοποιηθεί.
  • Μια ολοκληρωμένη έκθεση παρακολούθησης

Κάντε κλικ στο κουμπί ή σαρώστε τον παρακάτω κωδικό QR για να δοκιμάσετε τη δωρεάν δοκιμαστική έκδοση 30 ημερών σήμερα! Εάν βρήκατε αυτό το άρθρο ενδιαφέρον και πιστεύετε ότι θα ήταν χρήσιμο και για άλλους, παρακαλούμε μοιραστείτε το με την οικογένεια και τους φίλους σας.

thing6-1c1bb.png a:0:{}
Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες στην αγορά #Απάτες προκαταβολών #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Ψεύτικες απάτες εργασίας #Απάτες Giveaway #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Εργασία από το σπίτι Απάτες #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Συστήματα Ponzi & πυραμίδων #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Απάτες ταξιδιών και διακοπών #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες Λοταρία #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Fake IT & Τεχνική Υποστήριξη #Τηλεφωνικές απάτες #Φιλανθρωπικές απάτες #Απάτες ανάκτησης χρημάτων #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Απάτες με δωρεάν δώρα και βραβεία #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαδικτυακής έρευνας #Απάτες μετανάστευσης #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες ηλεκτρονικών πληρωμών #Απάτες με μηνύματα κειμένου #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες Pay to Click #Παραβίαση δεδομένων #Απάτες κατοικίδιων ζώων #Απάτες εκβιασμού #Απάτες στο Facebook #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing #Απάτες AliExpress #Πιστωτικές απάτες #Απάτες στο Instagram #Απάτες κοινωνικής ασφάλισης
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo