
可用代理ip
由于社交媒体市场trustanduse.com存在安全漏洞,包括许多企业在内的约43.9万名用户的数据被曝光。
Trustanduse的855GB数据库于6月21日无意中泄露,用户的个人和职业信息持续暴露了至少6个月。 大约43.9万用户的敏感数据被泄露,其中包括用户名、全名、加密哈希密码、电话号码和Facebook ID。
Trustanduse.com是位于雅典的消费者评论平台,成立于2016年。 消费者通过该平台对产品、服务、企业和商店进行评价。 该网站还以提供产品优惠和折扣而闻名。
研究人员确保:"不太可能发生凭证填充攻击,即犯罪分子利用窃取的账户凭证,在未经授权的情况下访问其他系统上的用户账户。 然而,威胁行为者可能会将这些数据用于垃圾邮件和鱼叉式网络钓鱼活动,最常见的形式是试图欺骗受害者放弃金钱或更多有价值的信息的欺诈电子邮件。
数据库中的数据显示,Trustanduse与希腊连锁超市Galaxias有持续的合作关系。 他们共享供应商信息,如收据、折扣以及超市员工访问其网站的特殊权限。 由于没有有效的授权,专家们能够分析应用程序编程接口(API)和沙箱设置,这些似乎是由trustanduse.com开发的。 尽管他们的网站上没有明确说明。
研究人员称:"trustanduse.com网站可能已经停止运营,至少从它似乎在社交媒体渠道上沉寂的事实来看是这样。 然而,被发现的数据库仍在积极更新,因此这些数据仍可能被用于未来的项目、出售给第三方或被威胁行为者利用,"研究人员说。
Cybernews的研究人员建议所有拥有Trustanduse账户的人采取以下预防措施:
- 更改用户名和密码
- 检查任何新邮件防止网络钓鱼攻击
- 在Facebook上尽可能少地分享个人信息
- 忽略来自未知号码的短信和电话