Több ezer Tumblr hozzáférés kompromittálódott

Az elmúlt hetekben agresszív adathalász támadási kampány célozta a Tumblr felhasználókat, sőt jelenleg is rengeteg hamis oldal igyekszik a felhasználók belépési adatait eltulajdonítani. És a GFI biztonsági cég kutatói szerint a felhasználói adatok begyűjtésére szolgáló kampány sikeres is. A szakembereknek sikerült hozzáférnie egy tárolóhoz, ahol a támadók a lopott belépési információkat tárolják és ott óriási mennyiségű adatot találtak.

Az ok, ami miatt a kampány hatásos, és ami ezt az adathalász támadást megkülönbözteti a többitől az az, hogy itt a csalók a megszerzett Tumblr hozzáférésekkel újabb és újabb adathalász oldalakat hoznak létre. Mindemellett különböző, az elmúlt hetekben regisztrál hamis domaineket is használnak a felhasználók félrevezetésére, mint például a tumblriq(pont)com, a tumblrlogin(pont)com vagy a tumblrsecurity(pont)com.

http://www.net-security.org/secworld.php?id=11234


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »