niedziela, 22 czerwca, 2025

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Kilka dni temu na BreachForums – znanym forum internetowym, na którym cyberprzestępcy dzielą się wykradzionymi bazami danych i narzędziami hakerskimi, pojawił się wpis hakera, który twierdzi, że włamał się do SendGrid firmy Twilio, ujawniając i sprzedając dane klientów, w tym dane kontaktowe i informacje o firmie.

Wyciek danych z SendGrid – co o nim wiemy?

SendGrid to popularne narzędzie do masowej wysyłki maili, np. potwierdzeń zamówień, newsletterów czy resetów haseł. Według wpisu opublikowanego na Breach Forums, haker oferuje rzekomo skradzione dane za 2000 dolarów i udostępnił ich próbkę w ramach potwierdzenia. Twierdzi, że baza danych zawiera pełne informacje o klientach i firmach dla prawie 850 tysięcy podmiotów. — informuje Elwira Charmuszko, ekspert ds. cyberbezpieczeństwa.

Jakie dane mogły zostać ujawnione?

Podanych informacji było sporo, a najważniejsze z nich to:

  • Adresy mailowe klientów, ich dane teleadresowe, profile w mediach społecznościowych (w tym identyfikatory LinkedIn)
  • Dane firmy – nazwy domen, dostawcy hostingu, dane pracowników, dane finansowe (dochód/przychód), informacje o rozwiązaniach płatniczych i narzędziach CRM

Spośród firm rzekomo dotkniętych atakiem, można wyróżnić m.in. Bitdefender, Bank of America, Bitly, Blooket.

Czy faktycznie doszło do wycieku?

Na ten moment Twilio twierdzi, że nie znalazła dowodów wycieku z ich systemów. Ciężko jednak powiedzieć, czy faktycznie tak było, bo w 2024 roku firma dostarczająca narzędzie SendGrid miała już incydenty naruszenia bezpieczeństwa. W lipcu 2024 r. grupa hakerów ShinyHunters ujawniła 33 miliony numerów telefonów użytkowników Twilio Authy, aplikacji do uwierzytelniania dwuskładnikowego. Z kolei we wrześniu 2024 r., hakerzy zaatakowali Tracelo, ujawniając dane osobowe 1,4 miliona użytkowników usługi śledzenia geolokalizacji smartfonów. Dodatkowym potwierdzeniem może być fakt, że haker w niedzielę 6 kwietnia opublikował kolejną paczkę danych, która zawierała dodatkowe 10 000 wierszy, jednocześnie twierdząc, że dane zostały pozyskane legalnie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Turla, SweetSpecter, Lazarus – jak państwa wykorzystują cyberprzestępców do realizacji celów strategicznych

Niektóre państwa, dążąc do realizacji swoich celów strategicznych, wykorzystują...

Szpitale w Europie celem cyberataków – UE przeznacza 145 mln euro na ochronę

Sektor opieki zdrowotnej w Europie staje się celem coraz...

Ustawa KSC coraz bliżej – audyt IT kluczowym wymogiem dla firm i instytucji

Ustawa KSC coraz bliżej - kluczowe znaczenie ma audyt...

CyberToufan uderza w Izrael – irańskie APT-y przechodzą od szpiegostwa do destrukcji

Trwające konflikty zbrojne w różnych częściach świata przyjmują postać...

Microsoft rozszerza ofertę suwerennej chmury w Europie

Microsoft ogłosił rozszerzenie oferty Sovereign Cloud, wzmacniając swoje zobowiązania...

Podobne tematy

Szpitale w Europie celem cyberataków – UE przeznacza 145 mln euro na ochronę

Sektor opieki zdrowotnej w Europie staje się celem coraz...

Microsoft rozszerza ofertę suwerennej chmury w Europie

Microsoft ogłosił rozszerzenie oferty Sovereign Cloud, wzmacniając swoje zobowiązania...

Turla, SweetSpecter, Lazarus – jak państwa wykorzystują cyberprzestępców do realizacji celów strategicznych

Niektóre państwa, dążąc do realizacji swoich celów strategicznych, wykorzystują...

CyberToufan uderza w Izrael – irańskie APT-y przechodzą od szpiegostwa do destrukcji

Trwające konflikty zbrojne w różnych częściach świata przyjmują postać...

Socjotechnika i phishing 2.0 – jak AI zmienia oblicze cyberprzestępczości

Generatywna sztuczna inteligencja radykalnie zwiększyła skuteczność cyberataków —...

Cyberoszust podszywał się pod szefową sztabu Białego Domu

Amerykańskie Federalne Biuro Śledcze prowadzi dochodzenie w sprawie osoby,...

Cyberprzestępcy inwestują w legalne biznesy – nowa forma prania pieniędzy

Cyberprzestępcy coraz częściej inwestują zarobione na atakach pieniądze w...

Może Cię zainteresować

Polecane kategorie

Exit mobile version