LinkedIn के 70 करोड़ यूज़र की जानकारी लीक
(restoreprivacy.com)- एक हैकर ने दावा किया कि उसके पास 70 करोड़ लोगों का डेटा है और उसने 10 लाख लोगों का सैंपल सार्वजनिक किया
→ ईमेल/नाम/फ़ोन नंबर/घर का पता/लोकेशन जानकारी/LinkedIn यूज़रनेम & प्रोफ़ाइल URL/व्यक्तिगत & कंपनी करियर और बैकग्राउंड/लिंग/अन्य सोशल मीडिया अकाउंट और यूज़रनेम
→ LinkedIn के 75.6 करोड़ यूज़र्स में से 92%
-
क्रॉस-चेक करने पर पता चला कि यह 2020~2021 के बीच की वास्तविक जानकारी है
-
हैकर से संपर्क कर पूछताछ करने के परिणामस्वरूप
→ उसने कहा कि यह LinkedIn API का अवैध उपयोग करके हासिल किया गया
→ $5k में बेचने की मंशा
-
LinkedIn की ओर से कहा गया कि लगता है उनके डेटा को सिर्फ़ स्क्रैप करके दूसरे डेटा के साथ मिलाया गया है
-
इसमें लॉगिन जानकारी आदि शामिल नहीं है, लेकिन
→ ID चोरी, फ़िशिंग, सोशल इंजीनियरिंग हमलों आदि में इस्तेमाल हो सकता है, इसलिए सावधानी ज़रूरी है
1 टिप्पणियां
असल में ऐसा लगता है कि यह LinkedIn के paid accounts इस्तेमाल करने वाले recruiters को दिखने वाली हर व्यक्ति की profile जानकारी को पूरी तरह scrape किया गया मामला है।
इन दिनों social engineering बहुत ज़्यादा हो रही है, इसलिए सावधान रहने की ज़रूरत लगती है.