czwartek, 24 kwietnia, 2025

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Kilka dni temu na BreachForums – znanym forum internetowym, na którym cyberprzestępcy dzielą się wykradzionymi bazami danych i narzędziami hakerskimi, pojawił się wpis hakera, który twierdzi, że włamał się do SendGrid firmy Twilio, ujawniając i sprzedając dane klientów, w tym dane kontaktowe i informacje o firmie.

Wyciek danych z SendGrid – co o nim wiemy?

SendGrid to popularne narzędzie do masowej wysyłki maili, np. potwierdzeń zamówień, newsletterów czy resetów haseł. Według wpisu opublikowanego na Breach Forums, haker oferuje rzekomo skradzione dane za 2000 dolarów i udostępnił ich próbkę w ramach potwierdzenia. Twierdzi, że baza danych zawiera pełne informacje o klientach i firmach dla prawie 850 tysięcy podmiotów. — informuje Elwira Charmuszko, ekspert ds. cyberbezpieczeństwa.

Jakie dane mogły zostać ujawnione?

Podanych informacji było sporo, a najważniejsze z nich to:

  • Adresy mailowe klientów, ich dane teleadresowe, profile w mediach społecznościowych (w tym identyfikatory LinkedIn)
  • Dane firmy – nazwy domen, dostawcy hostingu, dane pracowników, dane finansowe (dochód/przychód), informacje o rozwiązaniach płatniczych i narzędziach CRM

Spośród firm rzekomo dotkniętych atakiem, można wyróżnić m.in. Bitdefender, Bank of America, Bitly, Blooket.

Czy faktycznie doszło do wycieku?

Na ten moment Twilio twierdzi, że nie znalazła dowodów wycieku z ich systemów. Ciężko jednak powiedzieć, czy faktycznie tak było, bo w 2024 roku firma dostarczająca narzędzie SendGrid miała już incydenty naruszenia bezpieczeństwa. W lipcu 2024 r. grupa hakerów ShinyHunters ujawniła 33 miliony numerów telefonów użytkowników Twilio Authy, aplikacji do uwierzytelniania dwuskładnikowego. Z kolei we wrześniu 2024 r., hakerzy zaatakowali Tracelo, ujawniając dane osobowe 1,4 miliona użytkowników usługi śledzenia geolokalizacji smartfonów. Dodatkowym potwierdzeniem może być fakt, że haker w niedzielę 6 kwietnia opublikował kolejną paczkę danych, która zawierała dodatkowe 10 000 wierszy, jednocześnie twierdząc, że dane zostały pozyskane legalnie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Phishing traci na znaczeniu. Nadchodzą quishing, vishing i email bombing – raport Sophos 2025

W małych firmach aż 70% interwencji zespołów reagowania na...

Rosyjscy hakerzy zaatakowali dyplomatów. Wyrafinowana kampania cyberszpiegów zapraszała na degustację wina

Zaproszenie na kieliszek wina? Pod tym niewinnym pretekstem kryła się...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Podobne tematy

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Cyfrowa ewolucja sektora publicznego – kiedy AI stanie się rzeczywistym wsparciem administracji?

– Sztuczna inteligencja może stać się kluczowym katalizatorem rozwoju...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Może Cię zainteresować

Polecane kategorie