czwartek, 10 kwietnia, 2025

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Kilka dni temu na BreachForums – znanym forum internetowym, na którym cyberprzestępcy dzielą się wykradzionymi bazami danych i narzędziami hakerskimi, pojawił się wpis hakera, który twierdzi, że włamał się do SendGrid firmy Twilio, ujawniając i sprzedając dane klientów, w tym dane kontaktowe i informacje o firmie.

Wyciek danych z SendGrid – co o nim wiemy?

SendGrid to popularne narzędzie do masowej wysyłki maili, np. potwierdzeń zamówień, newsletterów czy resetów haseł. Według wpisu opublikowanego na Breach Forums, haker oferuje rzekomo skradzione dane za 2000 dolarów i udostępnił ich próbkę w ramach potwierdzenia. Twierdzi, że baza danych zawiera pełne informacje o klientach i firmach dla prawie 850 tysięcy podmiotów. — informuje Elwira Charmuszko, ekspert ds. cyberbezpieczeństwa.

Jakie dane mogły zostać ujawnione?

Podanych informacji było sporo, a najważniejsze z nich to:

  • Adresy mailowe klientów, ich dane teleadresowe, profile w mediach społecznościowych (w tym identyfikatory LinkedIn)
  • Dane firmy – nazwy domen, dostawcy hostingu, dane pracowników, dane finansowe (dochód/przychód), informacje o rozwiązaniach płatniczych i narzędziach CRM

Spośród firm rzekomo dotkniętych atakiem, można wyróżnić m.in. Bitdefender, Bank of America, Bitly, Blooket.

Czy faktycznie doszło do wycieku?

Na ten moment Twilio twierdzi, że nie znalazła dowodów wycieku z ich systemów. Ciężko jednak powiedzieć, czy faktycznie tak było, bo w 2024 roku firma dostarczająca narzędzie SendGrid miała już incydenty naruszenia bezpieczeństwa. W lipcu 2024 r. grupa hakerów ShinyHunters ujawniła 33 miliony numerów telefonów użytkowników Twilio Authy, aplikacji do uwierzytelniania dwuskładnikowego. Z kolei we wrześniu 2024 r., hakerzy zaatakowali Tracelo, ujawniając dane osobowe 1,4 miliona użytkowników usługi śledzenia geolokalizacji smartfonów. Dodatkowym potwierdzeniem może być fakt, że haker w niedzielę 6 kwietnia opublikował kolejną paczkę danych, która zawierała dodatkowe 10 000 wierszy, jednocześnie twierdząc, że dane zostały pozyskane legalnie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Podobne tematy

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Sektor finansowy UE na celowniku hakerów – raport ENISA

Banki są najbardziej narażonymi na cyberataki organizacjami finansowymi w...

Może Cię zainteresować

Polecane kategorie