3 poin oleh xguru 2021-06-30 | 1 komentar | Bagikan ke WhatsApp
  • Seorang peretas mengklaim memiliki data 700 juta pengguna dan merilis sampel 1 juta data

→ email/nama/nomor telepon/alamat rumah/informasi lokasi/nama pengguna LinkedIn & URL profil/riwayat dan latar belakang pribadi & perusahaan/jenis kelamin/akun media sosial lain dan nama penggunanya

→ 92% dari 756 juta pengguna LinkedIn

  • Setelah diperiksa silang, informasi tersebut ternyata data asli dari periode 2020~2021

  • Hasil menghubungi peretas untuk menanyakan hal ini

→ diperoleh dengan menyalahgunakan API LinkedIn secara ilegal

→ berniat menjualnya seharga $5k

  • Pihak LinkedIn menyatakan bahwa data mereka tampaknya hanya discrape lalu digabungkan dengan data lain

  • Walau tidak mencakup informasi login,

→ tetap perlu waspada karena bisa digunakan untuk pencurian identitas, phishing, dan serangan rekayasa sosial

1 komentar

 
xguru 2021-06-30

Sebenarnya, sepertinya ini lebih ke data profil tiap orang yang bisa dilihat oleh para recruiter yang menggunakan akun berbayar LinkedIn lalu dikumpulkan semuanya.

Akhir-akhir ini social engineering sangat marak, jadi sepertinya tetap perlu berhati-hati.