Datenleck bei Online-Wörterbuch Glosbe betrifft 7 Millionen Nutzer

Ein schwerwiegendes Datenleck beim Online-Wörterbuch Glosbe hat zur unautorisierten Veröffentlichung von 7 Millionen Benutzerdaten geführt. Am 6. März 2024 wurde enthüllt, dass ein unbekannter Hacker in die Datenbank von Glosbe eingedrungen ist und sensible Informationen wie E-Mail-Adressen, Passwörter, IP-Adressen, Namen, Benutzernamen und Profileinstellungen im Dark Web veröffentlicht hat.

Grund für den Leak war eine scheinbar frei im Netz verfügbarer MongoDB Server des Anbieters.

Glosbe, bekannt für seine Übersetzungsdienste in über 150 Sprachen und mit mehr als 20 Millionen registrierten Benutzern, steht nun vor einem massiven Vertrauensverlust. Betroffene Benutzer werden dringend dazu aufgerufen, ihre Passwörter zu ändern und auf Anzeichen von Missbrauch ihrer persönlichen Informationen zu achten.

Related Posts

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke

Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfälligen System auszuführen. Die Tragweite dieser Sicherheitslücke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollständige Kontrolle über das betroffene System erlangen. Dies öffnet die Tür für eine Vielzahl bösartiger Aktivitäten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von Betriebsabläufen.

Read More

Open Source QEMU von Hackern als Netzwerktunnel missbraucht

In der Welt der Cybersecurity zeichnet sich ein neuer Trend ab: Hacker nutzen QEMU (Quick Emulator), ein beliebtes Open-Source-Tool für Maschinenemulation und Virtualisierung, um Netzwerkverkehr bei Cyberangriffen verdeckt zu tunneln. Dies stellt eine ernsthafte Bedrohung für die Sicherheit von Unternehmensnetzwerken dar.

Read More