3 पॉइंट द्वारा xguru 2021-06-30 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • एक हैकर ने दावा किया कि उसके पास 70 करोड़ लोगों का डेटा है और उसने 10 लाख लोगों का सैंपल सार्वजनिक किया

→ ईमेल/नाम/फ़ोन नंबर/घर का पता/लोकेशन जानकारी/LinkedIn यूज़रनेम & प्रोफ़ाइल URL/व्यक्तिगत & कंपनी करियर और बैकग्राउंड/लिंग/अन्य सोशल मीडिया अकाउंट और यूज़रनेम

→ LinkedIn के 75.6 करोड़ यूज़र्स में से 92%

  • क्रॉस-चेक करने पर पता चला कि यह 2020~2021 के बीच की वास्तविक जानकारी है

  • हैकर से संपर्क कर पूछताछ करने के परिणामस्वरूप

→ उसने कहा कि यह LinkedIn API का अवैध उपयोग करके हासिल किया गया

→ $5k में बेचने की मंशा

  • LinkedIn की ओर से कहा गया कि लगता है उनके डेटा को सिर्फ़ स्क्रैप करके दूसरे डेटा के साथ मिलाया गया है

  • इसमें लॉगिन जानकारी आदि शामिल नहीं है, लेकिन

→ ID चोरी, फ़िशिंग, सोशल इंजीनियरिंग हमलों आदि में इस्तेमाल हो सकता है, इसलिए सावधानी ज़रूरी है

1 टिप्पणियां

 
xguru 2021-06-30

असल में ऐसा लगता है कि यह LinkedIn के paid accounts इस्तेमाल करने वाले recruiters को दिखने वाली हर व्यक्ति की profile जानकारी को पूरी तरह scrape किया गया मामला है।

इन दिनों social engineering बहुत ज़्यादा हो रही है, इसलिए सावधान रहने की ज़रूरत लगती है.