Az óriási WIRED-adatszivárgás: kétmillió felhasználó adata szivárgott ki
December végén egy Lovely néven regisztrált hacker tette közzé azt az adatbázist, amely 2,3 millió WIRED-előfizető személyes adatait tartalmazza. A hacker emellett azzal fenyegetőzött, hogy a Condé Nast kiadóhoz tartozó más oldalak — például The New Yorker, Vogue, Vanity Fair, Epicurious, Glamour, Men’s Journal vagy Golf Digest — esetében is tovább fog adatokat szivárogtatni, összesen akár 40 millió rekorddal. A meglepetések sora itt nem áll meg: Lovely szerint a Condé Nast nem vette komolyan a jelentett biztonsági réseket, és csak egy hónapos nyomásgyakorlás után hajlandók valamiféle védelmet bevezetni.
Nyilvános adatok fillérekért
A hack eredményeként december 20-án egy internetes fórumon kb. 850 forintnyi (2,30 USD) kreditért árulták az adatbázist — itt a jelszóért külön is fizetni kellett. Több fórumon is megjelent a kiszivárgott archívum, így egyre több ember szerezhette meg a WIRED felhasználói adatait. Az adatbázist elemző szakértők 2 366 576 rekordot és 2 366 574 egyedi e-mail-címet találtak benne, az időbélyegek 1996 áprilisától egészen 2025 szeptemberéig terjednek.
Mit tartalmaz a kiszivárgott adatbázis?
Az esetek többségében a felhasználók belső azonosítója és e-mail-címe található meg az adatbázisban, ám nagyjából 284 ezer rekordban a teljes név, majdnem 200 ezerben lakcím, 67 ezerben születési dátum, 32 ezerben pedig telefonszám is szerepel. Kis arányban (0,06%) előfordulnak teljes körű profilok is, ahol minden adat hiánytalan: név, lakcím, telefonszám, születési dátum és nem.
Bár a Condé Nast hivatalosan nem ismerte el a szivárgást, több biztonsági szakértő — köztük a Hudson Rock alapítója — is összevetette a nyilvánosságra került rekordokat korábban feltört fiókok hitelesítő adataival. Ennek köszönhetően sikerült igazolni, hogy az adatbázis valódi WIRED-felhasználók adatait tartalmazza.
Etikus hackerből zsaroló?
Lovely saját állítása szerint eredetileg felelős biztonsági kutatóként jelezte a biztonsági hibákat a Condé Nast felé, egy kisebb mintaadatbázist is bemutatva bizonyítékként. Mivel választ és segítséget nem kapott, végül az egész adatbázist letöltötte, majd fenyegetőzni kezdett a szivárogtatással. Ebből arra lehet következtetni, hogy túllépett az etikus hacker szerepén, és zsaroló fenyegetésekbe csapott át. Az ügy azóta nagy hullámokat ver, és érzékeltette, milyen könnyű tömeges személyes adatokat kockára tenni, ha a vállalatok nem fordítanak kellő figyelmet a biztonságra.
2025, adminboss, www.bleepingcomputer.com alapján
filózó
Te mit gondolsz, mennyire fontos az ősi leletek megőrzése a jövő generációi számára?
Te hogyan döntenél, ha egy új emberféle maradványaira bukkannál, és választanod kellene a feltárás és a természet védelme között?
A brit távközlési piac gigantikus átalakulása zajlik: az ország versenyhatósága kiemelt vizsgálatot indított annak kapcsán, hogy a Netomnia anyavállalatát, a Substantialt a Liberty Global, a Telefonica és az InfraVia konzorciuma felvásárolja...
Az Anthropic szerdától újra elérhetővé teszi a csúcskategóriás Claude Fable 5-öt, miután a Kereskedelmi Minisztérium feloldotta az exportkorlátozásokat...
Érdemes megvizsgálni, hogy a Claude Code felhasználói egyre gyakrabban panaszkodnak arra, hogy egyik napról a másikra eltűnnek a beszélgetési előzményeik...
Júliusban a Pokémon GO rajongóira izgalmas hónap vár, hiszen a mobileszközökön futó játék tizedik évfordulóját ünnepli, miközben a Forever Forward szezon tovább pörög...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Az App Store szerkesztői által kiemelten ajánlott alkalmazás lenyűgöző, 98%-os ötcsillagos értékeléssel büszkélkedhet...
❤ A hirtelen szívhalál évente rengeteg áldozatot követel, jóllehet a beültethető defibrillátorok már évtizedek óta képesek lennének megelőzni a tragédiák jelentős részét...
Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...
💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...
🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...
A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...
⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...
Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...
🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...
A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...
⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...
🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..
A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...
💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...