Angebliches Datenleck bei Facebook Marketplace betrifft 200000 Datensätze

Laut dailydarkweb.net könnte des beim Facebook Marketplace zu einem erheblichen Datenleck gekommen sein. Im Darkweb behauptet der Threat Actor algoatson einen Auftragsdatenverarbeiter, der Cloud-Dienste für Facebook verwaltet, erfolgreich angegriffen zu haben und veröffentlicht nun dazu die Daten im Darknet. Dieser Vorfall führte zum kompromittieren einer Datenbank mit 200.000 Datensätzen. Weitere Berichte von Bitdefender und Bleepingcomputer stützen die Argumentation, dass der Hack bereits im Herbst 2023 stattfand.

Die gestohlenen Informationen umfassen angeblich vollständige Namen, E-Mail-Adressen, Facebook-IDs, Telefonnummern, physische Ausweise und Einstellungen der Facebook-Profile. Diese Daten könnten von Cyberkriminellen genutzt werden, um Identitätsdiebstahl zu begehen, Phishing-Angriffe zu starten, Spam-Mails zu versenden, soziale Manipulationen durchzuführen oder gezielte Werbung zu schalten. Zudem besteht das Risiko, dass die Daten auf dem Dunkelnetz verkauft oder für weitere kriminelle Aktivitäten verwendet werden, was die Privatsphäre und Sicherheit der betroffenen Personen erheblich gefährdet.

Related Posts

Sicherheitspanne bei Microsoft: interne Passwörter offen im Netz

April 2024: Die Sicherheitsforscher von SOCRadar entdeckten einen öffentlich zugänglichen Speicherserver auf Microsofts Azure-Cloud-Dienst, der interne Informationen in Bezug auf Microsofts Suchmaschine Bing speicherte. Der Azure-Speicherserver enthielt Code, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Anmeldeinformationen, die Microsoft-Mitarbeiter für den Zugriff auf andere interne Datenbanken und Systeme nutzten. Laut einem Interview mit TechCrunch war das Problem, dass der Speicherserver selbst nicht durch ein Passwort geschützt war und somit von jedermann im Internet eingesehen werden konnte.

Read More

UN-Entwicklungsprogramm von Cyberangriff betroffen

Das Entwicklungsprogramm der Vereinten Nationen (UNDP) gab am 16.4.24 bekannt, dass seine IT-Infrastruktur in UN City, Kopenhagen, Ziel eines Cyberangriffs wurde. Der Vorfall, der am 27. März erstmals durch eine Bedrohungsintelligenzbenachrichtigung erkannt wurde, beinhaltete den Diebstahl sensibler Daten, darunter Informationen aus den Bereichen Personalwesen und Beschaffung.

Read More

Datenleck bei SurveyLama legt 4 Mio Nutzerdaten offen

Im Februar 2024 wurde die Plattform für bezahlte Umfragen SurveyLama Opfer eines Datenlecks, das die persönliche Details von 4,4 Millionen Kunden preisgab. SurveyLama ist eine Plattform, bei der Nutzer gegen Entlohnung an Umfragen teilnehmen können. Der Vorfall legte nicht nur E-Mail-Adressen offen, sondern auch Namen, physische und IP-Adressen, Telefonnummern, Geburtsdaten sowie Passwörter, die als salted SHA-1-, bcrypt- oder argon2-Hashes gespeichert waren.

Read More