דיגיטל וטק

יש לכם חשבון בלינקד-אין? אתם בסכנה!

האקרים הדליפו מאגר ענק של מידע על כל משתמשי הרשת החברתית המקצועית, שעלול לסכן משתמשים בכלל וכאלה שעובדים בתפקידים מסוימים בפרט
יאיר מור |  4
תקיפות ההאקרים (צילום pexels ,freepik)
האקרים החלו להפיץ בימים האחרונים מאגר מידע הכולל את פרטיהם של כל משתמשי הרשת החברתית העסקית לינקד-אין, כך מדווח אתר The Record. הקובץ, שגודלו 187 גיגה-בייט, שותף על ידי ההאקרים בקבוצות טלגרם לאחר שלפני כשלושה חודשים ניסו למכור אותו בתשלום וככל הנראה לא הצליחו.
בקובץ, שהגיע לידי האתר, נמצאים פרטיהם של כ-700 מיליון משתמשי הרשת החברתית – מספר שמהווה כנראה את כל המשתמשים נכון לזמן כריית המידע, שכן נכון ליוני היו לה בסך הכל כ-750 מיליון משתמשים וכיום עומד המספר הזה על 774 מיליון, פחות ממחציתם פעילים מדי חודש. אמנם, באתר מציינים כי רוב הפרטים בקובץ פומביים – שם מלא, שם המשתמש, מיקומו בעולם וקישור לפרופיל בלינקד-אין – אך הפרט המטריד במיוחד הוא שרבות מהרשומות כוללות כתובות מייל של המשתמשים, שהן פרט שלא חשוף ברשת החברתית.
השילוב בין שם מלא, קישור לפרופיל המקצועי ובו התפקיד ומקום העבודה וכתובת מייל מסוכן, שכן הוא יכול לשמש נוכלים ליצירת מתקפות פישינג שיכוונו למשתמשים בעלי גישה למידע חשוב בארגונים שונים, או סתם ישלבו את השם ושם מקום העבודה באופן שישכנע את המשתמש ללחוץ על קישור זדוני וכך ייצור פתח עבור האקרים לגשת למידע שלו.
לינקד-אין, מצידה, סירבה להגיב לכתבה, והפנתה את האתר לתגובה שלה ביוני, אז כאמור ניסו ההאקרים למכור את המאגר בכסף. "ברצוננו להבהיר שאין כאן פרצת אבטחה, ושום מידע פרטי של חברי לינקד-אין לא נחשף", נכתב אז בבלוג של החברה. "חברים בוטחים בלינקד-אין עם המידע שלהם, וכל שימוש לרעה במידע של חברינו, כמו כרייה שלו, מפר את תנאי השימוש בלינקד-אין. כשמישהוא מנסה לקחת מידע על חברים ולהשתמש בו למטרות שלינקד-אין והחברים שלנו לא הסכמנו להן, אנו עובדים כדי לעצור אותו ולדאוג לכך שייתן על כך דין וחשבון".
בכל אופן, מי שיש לו חשבון בלינקד-אין רצוי שיהיה מודע לסכנה ויחשוד במיילים שמכילים את שמו ופרטים הקשורים לעבודתו.
תגובות לכתבה(4):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 4.
    איזה פרטים כבר יש שם... אפשר לחשוב. (ל"ת)
    אמיתי 09/2021/26
    הגב לתגובה זו
    0 0
    סגור
  • 3.
    למה לא לרשום את שם האתר באנגלית ?
    Sharon 09/2021/26
    הגב לתגובה זו
    1 0
    אני צריך לפענח למה התכוונתם?
    סגור
  • 2.
    שפע וברכה
    אבי 09/2021/26
    הגב לתגובה זו
    0 0
    יאללה שיפורסמו את כל העצמאיים אולי זה יביא לקוחות חדשים :)
    סגור
  • 1.
    בכל פרופיל יש פרטי התקשרות עם מייל וטלפון
    לינקיונר 09/2021/26
    הגב לתגובה זו
    0 0
    אז נכון צריך להיות מחובר בדרגה 1 לראות את המידע .. 90 אחוז מהמשתמשים מוסיפים כל אחד ...א לצרף את כולם ואז להריץ api בשביל המידע...לא מזלזל הפורצים אבל עשו פה קצת יותר מידי רעש בכתבה
    סגור