Security Lab

ShinyHunters

ShinyHunters — это хакерская группировка, которая специализируется на похищении и продаже пользовательских данных с различных сайтов и сервисов. Группировка впервые привлекла внимание в апреле 2020 года и с тех пор взяла на себя ответственность за ряд громких утечек данных, в том числе Tokopedia, Wattpad, Pixlr, Bonobos, BigBasket, Mathway, Unacademy, MeetMindful, учетной записи Microsoft в GitHub и т.д.

Группировка атакует сайты и репозитории разработчиков с целью похищения учетных данных или API-ключей для доступа к облачным сервисам целевых компаний. С помощью API-ключей киберпреступники получают доступ к корпоративным базам данных и похищают информацию для дальнейшей продажи или бесплатной публикации на хакерских форумах.

«Деньги на месте, но трубку лучше не брать». Как Waltio пытается сгладить углы после кибератаки

Кажется, мы окончательно забыли, ради чего вообще создавалась криптовалюта.

Сапожник без сапог: хакеры случайно слили базу данных собственных пользователей

Кажется, участникам киберпреступного сообщества пора менять не только никнеймы, но и место жительства.

Они думали, что взломали Пентагон, а попали в песочницу. Неловкая ситуация для топ-хакеров

Киберпреступники решили, что сорвали куш, а по факту лишь засветили свои «айпишники».

«Ошибка 403» вместо музыки. SoundCloud боролся с хакерами, а победил пользователей VPN

Ошибка 403 при подключении к SoundCloud через VPN оказалась следом инцидента безопасности.

200 миллионов интимных записей: ShinyHunters угрожает репутации пользователей PornHub

ShinyHunters шантажируют Pornhub, заявляя о краже истории просмотров и поисков Premium-пользователей.

GitHub как точка входа. Один забытый токен Salesloft открыл хакерам двери к данным сотен корпораций

Цепная реакция компрометации зашла слишком далеко, заставив гигантов сжигать мосты.

Хакеры вскрыли архив и хотят миллионы? Сделайте как Checkout.com: отправьте “выкуп” учёным, чтобы в следующий раз взломали уже их

Заброшенное облако стоило дорого. Но они приняли умное решение.

Red Hat, Walmart, Пентагон: хакеры создали альянс для «уничтожения корпораций»

Предыдущие инциденты, связанные с этими преступниками, уже привели к компрометации миллионов пользователей.

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

72 часа молчания и манифест. Самые известные хакеры ушли на пенсию, оставив лишь записку

Хакеры объявили пенсию, оставив миллионы и загадки силовикам.

Вьетнам взломан за сутки. Кредиты, налоги и военные ID всей страны во власти преступников

Три миллиарда строк и 160 млн записей: это без преувеличения крупнейшая утечка в истории государства.

ShinySp1d3r: союз ShinyHunters и Scattered Spider, бросивший вызов LockBit и DragonForce

Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану.

Salesforce стал “единым ключом” для атак на корпорации. Google — лишь очередная жертва

Один звонок — и хакеры уже внутри. CRM упала первой.

Купили сумочку Chanel? Отличный вкус. Жаль, теперь ваши данные в руках хакеров

Почему сотрудники верят голосам незнакомцев больше, чем собственным инструкциям безопасности?

Вместо вируса — актёр. Вместо взлома — доверие. Это уже не кибератака, а драма

IT-специалисты — фальшивые, многомиллионные убытки — реальные.

BreachForums закрыт навсегда. Но не так, как планировали его создатели

Ещё четыре известных хакера попались в лапы правоохранителей.

Тысячи школ, миллионы жертв и один 19-летний студент: задержан виновник взлома PowerSchool

Всё началось с одной невинной авторизации, а закончится решением федерального суда.

Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы

Взлом защищённых систем – лишь начало хитроумной игры хакеров.

440 тысяч билетов на концерты Тейлор Свифт похищены хакерами

Ущерб от компрометации оценивается в безумные 22 миллиарда долларов.

Twilio: хакеры получили доступ к 33 млн номеров пользователей Authy

Защита не сработала от потери личной информации клиентов.