Az óriási WIRED-adatszivárgás: kétmillió felhasználó adata szivárgott ki
December végén egy Lovely néven regisztrált hacker tette közzé azt az adatbázist, amely 2,3 millió WIRED-előfizető személyes adatait tartalmazza. A hacker emellett azzal fenyegetőzött, hogy a Condé Nast kiadóhoz tartozó más oldalak — például The New Yorker, Vogue, Vanity Fair, Epicurious, Glamour, Men’s Journal vagy Golf Digest — esetében is tovább fog adatokat szivárogtatni, összesen akár 40 millió rekorddal. A meglepetések sora itt nem áll meg: Lovely szerint a Condé Nast nem vette komolyan a jelentett biztonsági réseket, és csak egy hónapos nyomásgyakorlás után hajlandók valamiféle védelmet bevezetni.
Nyilvános adatok fillérekért
A hack eredményeként december 20-án egy internetes fórumon kb. 850 forintnyi (2,30 USD) kreditért árulták az adatbázist — itt a jelszóért külön is fizetni kellett. Több fórumon is megjelent a kiszivárgott archívum, így egyre több ember szerezhette meg a WIRED felhasználói adatait. Az adatbázist elemző szakértők 2 366 576 rekordot és 2 366 574 egyedi e-mail-címet találtak benne, az időbélyegek 1996 áprilisától egészen 2025 szeptemberéig terjednek.
Mit tartalmaz a kiszivárgott adatbázis?
Az esetek többségében a felhasználók belső azonosítója és e-mail-címe található meg az adatbázisban, ám nagyjából 284 ezer rekordban a teljes név, majdnem 200 ezerben lakcím, 67 ezerben születési dátum, 32 ezerben pedig telefonszám is szerepel. Kis arányban (0,06%) előfordulnak teljes körű profilok is, ahol minden adat hiánytalan: név, lakcím, telefonszám, születési dátum és nem.
Bár a Condé Nast hivatalosan nem ismerte el a szivárgást, több biztonsági szakértő — köztük a Hudson Rock alapítója — is összevetette a nyilvánosságra került rekordokat korábban feltört fiókok hitelesítő adataival. Ennek köszönhetően sikerült igazolni, hogy az adatbázis valódi WIRED-felhasználók adatait tartalmazza.
Etikus hackerből zsaroló?
Lovely saját állítása szerint eredetileg felelős biztonsági kutatóként jelezte a biztonsági hibákat a Condé Nast felé, egy kisebb mintaadatbázist is bemutatva bizonyítékként. Mivel választ és segítséget nem kapott, végül az egész adatbázist letöltötte, majd fenyegetőzni kezdett a szivárogtatással. Ebből arra lehet következtetni, hogy túllépett az etikus hacker szerepén, és zsaroló fenyegetésekbe csapott át. Az ügy azóta nagy hullámokat ver, és érzékeltette, milyen könnyű tömeges személyes adatokat kockára tenni, ha a vállalatok nem fordítanak kellő figyelmet a biztonságra.
🔒 A Bitwarden mostantól egy új funkcióval, a Cupid Vault-tal segíti a biztonságos jelszómegosztást, főként azoknak, akik egy-két személlyel szeretnének közösen használni fiókokat...
A kínai Jangce-folyó élővilága évtizedeken át szenvedett a túlhalászattól és élőhelyei pusztulásától, amit súlyosbított a szennyezés, a gátépítések és a rohamtempójú ipari terjeszkedés is...
Több mint harminc, MI-asszisztensként álcázott, de valójában kártékony Chrome-bővítményt legalább 260 000 felhasználó telepített, akik így akaratlanul is kitették magukat adatlopásnak...
A Cloudflare ismét felforgatja a web működését: ezúttal arra kínál megoldást, hogyan fogyaszthatják az MI-alapú robotok gyorsabban és olcsóbban a weboldalak tartalmát...
🌐 Európa digitális szolgáltatásainak túlnyomó többsége amerikai techcégek kezében van, ami egyre nagyobb aggodalmat okoz a kontinensen, főként az EU és az USA között feszülő geopolitikai ellentétek miatt...
Júniusban a Sony PlayStation 5-ös bemutatóján nagy meglepetés érte a Metal Gear-rajongókat: közel húsz év után végre remastert kap a Metal Gear Solid 4: Guns of the Patriots...
A Windows 11 Notepadja súlyos hibát rejtett, amely lehetővé tette, hogy támadók észrevétlenül indítsanak el helyi vagy távoli programokat egyetlen kattintással...
⚡ 1897-ben J. J. Thomson először mérte meg az elektron tömegének és töltésének arányát, de ehhez még külön házi készítésű eszközöket kellett készítenie...
👮 A Ring visszavonja együttműködését a Flock Safetyvel azt követően, hogy heves kritikákat kapott egy Super Bowl-reklám miatt, amelyben a Search Party funkcióját népszerűsítette...
Az Anthropic bejelentette, hogy saját adatközpontjai miatt emelkedő áramszámlák költségeit átvállalja, így nem az amerikai fogyasztókat terhelné az MI-fejlesztés miatti többlet...
Jellemző példa erre, hogy egy MI-vezérelt robotkar, amely túl gyorsan mozog, kifejezetten nyugtalanító lehet, míg a túl lassú mozgás esetlennek és haszontalannak tűnik...
🧠 Egy új típusú védőoltás, amelyet precízen hajtogatott DNS-ből készítettek – amelyet „DNS-origaminak” hívnak –, egereken végzett kísérletek szerint sokkal erősebb immunválaszt váltott ki a HIV ellen, mint a hagyományos, fehérjealapú oltások...
⚠ Románia olajvezeték-hálózatát üzemeltető Conpet S.A.-t múlt héten kibertámadás érte: a Qilin nevű zsarolóvírus-csoport közel 1 TB bizalmas adatot lopott el a cégtől...
A YuanLey AQC113-X1 10GBASE-T PCIe hálózati kártya azok számára ideális választás, akik gyors, mégis pénztárcabarát megoldást keresnek PC-jük vagy szerverük bővítéséhez...
A Google és a Microsoft közös fejlesztése, a Web Model Context Protocol (WebMCP) mostantól elérhető a Chrome 146 Canary fejlesztői változatában, új korszakot nyitva a mesterséges intelligencia (MI) ügynökök és a weboldalak kapcsolatában...
Ebből következően érdemes megérteni, hogy az utóbbi időszakban az MI-alapú nagy nyelvi modellek (LLM-ek) hogyan kezdik átalakítani a matematikai problémamegoldást...
Az arany ára az elmúlt hónapban unciánként 5300 dollárt (közel 1,9 millió forint) is elérte, miután Donald Trump elnök szigorú külpolitikája és vámfenyegetései bizonytalanságot keltettek, a befektetők pedig menedékeszközökbe menekültek...
A NASA OSIRIS-REx missziója 2023-ban ért földet a Bennuról származó mintákkal, és a kutatók megerősítették, hogy a 4,6 milliárd éves kövek aminosavakat tartalmaznak...