1,6 millió felhasználói fiókot hozott nyilvánosságra a GhostShell

A GhostShell hacker közösség – amely mostanában tömegesen hozza nyilvánosságra az ellopott felhasználói adatokat – újra megcsinálta. Ez alkalommal 1.6 millió rekordot hozott nyilvánosságra, amelyeket több mint 30 különböző weboldalról loptak el. Az áldozatok a gazdaság és a közszféra szereplőinek széles spektrumát öleli fel, amelyben vannak űrkutatási szervezetek, pénzintézetek, ügyvédi irodák, nanotechnológiával foglalkozó vállalatok, illetve kormányzati és katonai hivatalok is. A kiszivárgott adatok rengeteg különféle információt tartalmaznak: felhasználói és adminisztrátori fiókok adatai (felhasználónevek, nevek, email címek, jelszavak, telefonszámok), levelezői listák, védelmi anyagok és sok egyéb hasonlóan bizalmas adat.

http://www.net-security.org/secworld.php?id=14090


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »