Objavljeno: 27.7.2016 05:00

V temnem internetu naprodaj osebni podatki naročnikov O2

V temnem delu interneta so se pojavili oglasi, v katerih se prodajajo osebni podatki uporabnikov britanskega operaterja O2. BBC jih je nekaj tudi kupil in potrdil, da gre za avtentične podatke. O2 zanika vdor in opozarja, da gre za podatke iz tri leta starega vdora v neko drugo stran.

Večina nezakonitih izdelkov in storitev se v internetu proda v temnem delu (darknet), kamor lahko vstopimo le s posebnim brskalnikom (Tor Browser) in kjer navadni iskalniki ne delujejo, temveč moramo točno vedeti, kaj iščemo in kje bomo to našli. Paketi osebnih podatkov, ki so jih pri BBC-ju odkrili v darknetu, najverjetneje izvirajo iz vdora v spletno stran XSplit pred tremi leti. Ta je bila slabo zaščitena, zato so napadalci uspeli pridobiti uporabniška imena in gesla.

Večkrat opozarjamo, da je recikliranje prijavnih podatkov, torej uporaba istega para uporabniškega imena in gesla na različnih straneh, nevarna in močno odsvetovana. Odpira namreč možnost vezanega napada, ko zlikovci nekje dobijo prijavne podatke za eno spletno stran (v konkretnem primeru XSplit), potem pa preverijo, ali se je mogoče z njimi prijaviti v številne druge strani, od spletnega bančništva do družabnih omrežij. Tehnika se imenuje credential stuffing. Če jim to uspe, so z malo truda prišli do bistveno uporabnejšega in večjega vira osebnih informacij kot prvotna slabo zaščitena stran.

O2 je tako potrdil, da v zadnjem incidentu niso utrpeli nobenega hekerskega napada. Dodali so, da vseeno sodelujejo z organi pregona in da ljudi obveščajo o sumljivem dogajanju na njihovih računih. Najboljša preventiva pa je kot vedno – za pomembne strani imejmo unikatna gesla, medtem ko jih lahko za tisoče nepomembnih forumov tudi recikliramo.

BBC.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
  • Umetno inteligentni brskalniki prikažejo plačljive vsebine zastonj!

    Nekateri novi brskalniki, ki temeljijo na umetni inteligenci, lahko zaobidejo plačljive mehanizme medijskih vsebin. 

    Objavljeno: 4.11.2025 16:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji