Datele a nu mai puțin de 700 de milioane de conturi de LinkedIn au fost scoase la vânzare recent, ceea ce reprezintă mai mult de 92% din totalul de 756 de milioane de utilizatori. Baza de date a fost scoasă în vânzare pe dark web, cu înregistrări, inclusiv numere de telefon, adrese fizice, date de localizare și salarii deduse.
Hackerul care a obținut datele a postat un eșantion de 1 milion de înregistrări, iar verificările confirmă faptul că datele sunt atât autentice, cât și actualizate.
RestorePrivacy raportează că hackerul pare să fi utilizat în mod abuziv API-ul oficial LinkedIn pentru a descărca datele, aceeași metodă utilizată într-o încălcare similară în aprilie.
Astfel, în spațiul public ar fi ajuns informații precum:
- adrese de e-mail
- nume complete
- numere de telefon
- adrese fizice
- înregistrări de localizare
- numele de utilizator și adresa URL a profilului LinkedIn
- experiență/experiență personală și profesională
- sex
- alte conturi și nume de utilizator de pe rețelele de socializare
Potrivit informațiilor, toate datele sunt autentice și legate de utilizatori reali. În plus, datele par să fie actualizate, cu eșantioane din 2020 până în 2021.
Am ajuns direct la utilizatorul care postează datele de vânzare pe forumul de hacking. El susține că datele au fost obținute prin exploatarea API-ului LinkedIn pentru a recolta informații pe care oamenii le încarcă pe site, scrie 9to5mac.com.
Nu sunt incluse parole, dar după notează site-ul, acestea sunt încă date valoroase care pot fi utilizate pentru furtul de identitate și încercările de phishing cu aspect convingător care pot fi utilizate ele însele pentru a obține acreditări de conectare pentru LinkedIn și alte site-uri.
În timp ce încă investigăm această problemă, analiza noastră inițială indică faptul că setul de date include informații din LinkedIn, precum și informații obținute din alte surse. Aceasta nu a fost o încălcare a securității datelor LinkedIn, iar ancheta noastră a stabilit că nu au fost expuse date private ale membrilor LinkedIn.
Nu este pentru prima oară când LinkedIn are parte de o „scurgere” masivă de informații. În aprilie, un alt „set” de informații cu privire la 500 de milioane de conturi a fost scos la licitație, iar LinkedIn a spus că și acelea au fost obținute tot prin data scraping.


