Security Lab

ShinyHunters

1625
ShinyHunters
ShinyHunters — это хакерская группировка, которая специализируется на похищении и продаже пользовательских данных с различных сайтов и сервисов. Группировка впервые привлекла внимание в апреле 2020 года и с тех пор взяла на себя ответственность за ряд громких утечек данных, в том числе Tokopedia, Wattpad, Pixlr, Bonobos, BigBasket, Mathway, Unacademy, MeetMindful, учетной записи Microsoft в GitHub и т.д.

Группировка атакует сайты и репозитории разработчиков с целью похищения учетных данных или API-ключей для доступа к облачным сервисам целевых компаний. С помощью API-ключей киберпреступники получают доступ к корпоративным базам данных и похищают информацию для дальнейшей продажи или бесплатной публикации на хакерских форумах.
LIVE
Думаете, ваша сеть хорошо защищена?
PT NAD 13.0 покажет, где вы ошибаетесь
4 июня · Онлайн-запуск
Зарегистрироваться →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

«Мы просто воспользовались кнопкой экспорта». Хакеры взломали платформу для 280 миллионов студентов — и сделали это почти легально

Что именно попало в руки хакеров после взлома крупнейшей образовательной платформы в мире.

Хакеры хотели напугать Rockstar Games, а вместо этого случайно подарили компании миллиард долларов

Компания признала факт взлома, но исключила влияние инцидента на разработку GTA VI.

Зарплату Роналду теперь знают не только в бухгалтерии. «Аль-Наср» и АФК провалили тест на безопасность

Взять кредит на мировую звезду стало проще.

Облако ЕС взломали через обычное обновление. Потому что почему бы и нет

Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза.

Секретный ИИ от Cisco теперь можно «протестировать» в даркнете. Кажется, официальный выпуск сорвали хакеры

Что известно о взломе Cisco и при чем здесь популярный сканер уязвимостей.

Хакеры против хакеров. В открытый доступ попали данные 340 тысяч пользователей BreachForums

Старые обиды и жажда мести превратили некогда уважаемый ресурс в поле боя.

Подмена кошельков прямо в браузере. Вот как популярная платформа AppsFlyer подставила тысячи сайтов

Неизвестные использовали инфраструктуру сервиса AppsFlyer для атаки на цепочку поставок ПО.

Украсть всё из OneDrive и не подать виду. Мастер-класс по социальной инженерии от ShinyHunters

Уведомления о вторжении стираются раньше, чем их успевают прочитать.

«Деньги на месте, но трубку лучше не брать». Как Waltio пытается сгладить углы после кибератаки

Кажется, мы окончательно забыли, ради чего вообще создавалась криптовалюта.

Сапожник без сапог: хакеры случайно слили базу данных собственных пользователей

Кажется, участникам киберпреступного сообщества пора менять не только никнеймы, но и место жительства.

Они думали, что взломали Пентагон, а попали в песочницу. Неловкая ситуация для топ-хакеров

Киберпреступники решили, что сорвали куш, а по факту лишь засветили свои «айпишники».

«Ошибка 403» вместо музыки. SoundCloud боролся с хакерами, а победил пользователей VPN

Ошибка 403 при подключении к SoundCloud через VPN оказалась следом инцидента безопасности.

200 миллионов интимных записей: ShinyHunters угрожает репутации пользователей PornHub

ShinyHunters шантажируют Pornhub, заявляя о краже истории просмотров и поисков Premium-пользователей.

GitHub как точка входа. Один забытый токен Salesloft открыл хакерам двери к данным сотен корпораций

Цепная реакция компрометации зашла слишком далеко, заставив гигантов сжигать мосты.

Хакеры вскрыли архив и хотят миллионы? Сделайте как Checkout.com: отправьте “выкуп” учёным, чтобы в следующий раз взломали уже их

Заброшенное облако стоило дорого. Но они приняли умное решение.

Red Hat, Walmart, Пентагон: хакеры создали альянс для «уничтожения корпораций»

Предыдущие инциденты, связанные с этими преступниками, уже привели к компрометации миллионов пользователей.

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

72 часа молчания и манифест. Самые известные хакеры ушли на пенсию, оставив лишь записку

Хакеры объявили пенсию, оставив миллионы и загадки силовикам.

Вьетнам взломан за сутки. Кредиты, налоги и военные ID всей страны во власти преступников

Три миллиарда строк и 160 млн записей: это без преувеличения крупнейшая утечка в истории государства.

ShinySp1d3r: союз ShinyHunters и Scattered Spider, бросивший вызов LockBit и DragonForce

Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану.

Salesforce стал “единым ключом” для атак на корпорации. Google — лишь очередная жертва

Один звонок — и хакеры уже внутри. CRM упала первой.

Купили сумочку Chanel? Отличный вкус. Жаль, теперь ваши данные в руках хакеров

Почему сотрудники верят голосам незнакомцев больше, чем собственным инструкциям безопасности?

Вместо вируса — актёр. Вместо взлома — доверие. Это уже не кибератака, а драма

IT-специалисты — фальшивые, многомиллионные убытки — реальные.

BreachForums закрыт навсегда. Но не так, как планировали его создатели

Ещё четыре известных хакера попались в лапы правоохранителей.

Тысячи школ, миллионы жертв и один 19-летний студент: задержан виновник взлома PowerSchool

Всё началось с одной невинной авторизации, а закончится решением федерального суда.

Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы

Взлом защищённых систем – лишь начало хитроумной игры хакеров.

440 тысяч билетов на концерты Тейлор Свифт похищены хакерами

Ущерб от компрометации оценивается в безумные 22 миллиарда долларов.

Twilio: хакеры получили доступ к 33 млн номеров пользователей Authy

Защита не сработала от потери личной информации клиентов.

Один взлом, 165 жертв: атака на Snowflake обнажила уязвимости гигантов индустрии

Хакеры ShinyHunters рассказали, как они получили доступ к данным сотен компаний.

Атака на «Snowflake» может стать одной из крупнейших утечек данных в истории

Почему компания упорно не хочет признавать компрометацию своих сетей, когда всё уже и так максимально очевидно?

Группировка ShinyHunters взломала крупный зарубежный банк

30 миллионов клиентов навсегда попрощались с данными своих карт.

Ticketmaster: Утечка данных может стать катастрофой для компании

Хакеры нанесли сильный удар по билетной империи, опубликовав 1,3 ТБ данных компании.

4 июля – день независимости хакеров: Breach Nation готов заменить закрытый BreachForums

USDoD – новый лидер хакерского сообщества выходит из тени.

AT&T: «мы не виноваты», но ваши данные в даркнете

Многократное отрицание оказалось пустым звуком. Пришло время признать свои ошибки.

Больше никаких взломов: 22-летний хакер обещает исправиться после трех лет тюрьмы

Себастьен Рауль совершил немало преступлений и не хочет снова расстраивать свою семью…

Судьба Себастьена Рауля: от успеха в миллионы долларов до 27 лет тюрьмы

Молодой француз признался в сговоре с мошеннической группировкой ShinyHunters.

Горячая пицца, холодная база: хакеры ShinyHunters похитили у Pizza Hut Australia данные 1 миллиона клиентов

Вымогатели оценили приватность пострадавших в $300 тысяч, но пойдёт ли компания на такие условия?

Возрождённый BreachForums подвергся утечке данных пользователей

Не прошло и недели, как конкуренты устранили популярный форум киберпреступников.

Даркнет-форум BreachForums вернулся и набирает новых подписчиков

Хакеры ShinyHunters взяли на себя ответственность за восстановление крупного пристанища киберпреступников.

Группировка ShinyHunters возродит закрытый форум Breached

По слухам, BreachForums возобновит свою деятельность уже в конце июня.

Подросток из Франции экстрадирован в США, где проведёт 116 лет за решёткой

Дело французского студента дополнилось новыми подробностями и приняло ещё большие обороты.

Французскому студенту грозит 116 лет тюрьмы в США

Участник группировки ShinyHunters ждёт окончательного приговора, находясь под стражей

Эксперты рассказали, как и за кем охотятся хакеры ShinyHunters

Как игроки в Pokémon охотятся за блестящими предметами, так и ShinyHunters собирает и перепродает пользовательские данные.

Персональные данные 70 млн клиентов AT&T продаются на хакерском форуме

Полную базу данных можно приобрести за $1 млн.

Хакер опубликовал данные 2,28 млн пользователей сайта знакомств MeetMindful

Дамп базы данных пользователей сайта размером 1,2 ГБ был бесплатно размещен на одном из хакерских форумов.

В Сети бесплатно опубликованы базы данных 18 компаний с 386 млн записей

Обычно краденые базы данных сначала продаются в частном порядке, а когда перестают приносить прибыль, продавцы публикуют их бесплатно.

На продажу выставлены данные 25 млн пользователей сервиса Mathway

Источником утечки является некто ShinyHunters, ранее заявивший о взломах учетной записи Microsoft в GitHub и приложения Wishbone.