LinkedIn: dati di 700 milioni di utenti in vendita sul dark web

I dati rubati comprendono una miniera di informazioni che potrebbero agevolare cyber attacchi di vario tipo, dal phishing al dirottamento degli account.

Vulnerabilità
Un criminale informatico che si fa chiamare GOD User TomLiner ha messo in vendita sul forum di hacker RaidForums oltre 700 milioni di record LinkedIn. Per dimostrare la bontà dei dati in vendita ha reso consultabile a titolo gratuito un campione con un milione di record.

Dopo averlo analizzato, i ricercatori per la sicurezza di Privacy Sharks hanno stabilito che contiene nomi completi, sesso, indirizzi email, numeri di telefono e informazioni sul settore. Il giallo è la fonte di queste informazioni.

LinkedIn nega che si sia verificato un data breach: in una nota ufficiale, sottolinea che "non si è trattato di una violazione dei dati di LinkedIn. La nostra indagine ha stabilito che non sono stati esposti dati privati degli iscritti".
linkedinA chiarire l'accaduto ci ha pensato il sito RestorePrivacy, che ha avuto conferma direttamente dal criminale informatico circa il fatto che le informazioni sono state raccolte abusando dell'API ufficiale di LinkedIn per scaricare i dati. Un'azione condannata dal gestore del social, in quanto viola i Termini di servizio. Il guaio è che, in barba ai tali termini, è stato possibile entrare in possesso e mettere in vendita i dati di oltre il 92% del totale degli utenti LinkedIn.

In questo momento è da ritenere che i 700 milioni di utenti coinvolti siano a rischio di attività criminali quali furti di identità, phishing, attacchi di social engineering e di dirottamento degli account.La triste constatazione è che non è la prima volta che si verifica un problema simile. Ad aprile 2021 finirono in vendita sul dark web i dati di 500 milioni di utenti LinkedIn. Anche in quel caso non furono rilevati data breach. Non è da escludere l'ipotesi, non confermata, che l'attuale database in vendita sia un ampliamento di quello dell'episodio precedente.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di SecurityOpenLab.it iscriviti alla nostra Newsletter gratuita.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Threat Intelligence

Speciale

Cloud Security

Speciale

Cybertech Europe 2022

Speciale

Backup e protezione dei dati

Speciale

Cyber security: dentro o fuori?

Calendario Tutto

Ott 12
Business Continuity in IperConvergenza per l’Edge e la PMI
Ott 18
IT CON 2022 - Milano
Ott 19
IDC Future of Data 2022
Ott 20
SAP NOW 2022
Ott 20
Dell Technologies Forum 2022
Ott 20
IT CON 2022 - Roma
Nov 08
Red Hat Summit Connect - Roma
Nov 30
Red Hat Open Source Day - Milano

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter