1,6 millió felhasználói fiókot hozott nyilvánosságra a GhostShell

A GhostShell hacker közösség – amely mostanában tömegesen hozza nyilvánosságra az ellopott felhasználói adatokat – újra megcsinálta. Ez alkalommal 1.6 millió rekordot hozott nyilvánosságra, amelyeket több mint 30 különböző weboldalról loptak el. Az áldozatok a gazdaság és a közszféra szereplőinek széles spektrumát öleli fel, amelyben vannak űrkutatási szervezetek, pénzintézetek, ügyvédi irodák, nanotechnológiával foglalkozó vállalatok, illetve kormányzati és katonai hivatalok is. A kiszivárgott adatok rengeteg különféle információt tartalmaznak: felhasználói és adminisztrátori fiókok adatai (felhasználónevek, nevek, email címek, jelszavak, telefonszámok), levelezői listák, védelmi anyagok és sok egyéb hasonlóan bizalmas adat.

http://www.net-security.org/secworld.php?id=14090


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »