Maliciozni akter je objavio na jednom hakerskom forumu ogromnu količinu podataka od 332 miliona e-mail adresa, navodno ukradenih od kompanije SocRadar. On tvrdi da su te adrese skrejpovane od SocRadar-a u julu 2024. godine od strane drugog malicioznog aktera, koji je pokušao da ih proda za 7.000 dolara. Ovaj prvi akter je, međutim, kupio podatke i odlučio da ih podeli hakerskoj zajednici.
Ovaj incident se ne smatra klasično curenje podataka, već se radi o skrejpiranju podataka, automatizovanom procesu izdvajanja informacija sa veb lokacija. Maliciozni hakeri su u ovom slučaju verovatno iskoristili propust API-ja ili druge ranjivosti na platformi SocRadar-a da bi prikupili podatke, oponašajući ljudsko ponašanje kako bi zaobišli mere protiv skrejpovanja.
SocRadar je platforma za cyber sigurnost koja koristi veštačku inteligenciju da prati i analizira pretnje cyber bezbednosti. Platforma sakuplja podatke o različitim pretnjama, uključujući i e-mail adrese, kako bi pomogla kompanijama da se zaštite od napada.
Skrejpovanje e-mail adresa od SocRadar-a može se zloupotrebiti na nekoliko načina:
Spam i phishing - Maliciozni hakeri mogu koristiti te adrese da šalju neželjenu poštu ili phishing poruke, pokušavajući da prevare korisnike da otkriju lične informacije ili da nateraju da žrtve instaliraju zlonamerni softver.
Credential stuffing - Maliciozni hakeri dobijaju spisak email adresa, bilo da su ukradeni od SocRadar-a u ovom slučaju, ili iz drugih kompromitovanih baza podataka. Kreira se spisak sa email adresama i odgovarajućim lozinkama, koje se često nalaze u kombinaciji sa email adresama u već kompromitovanim bazama podataka ili nađenim u stealer logs. Nakon toga prave automatske skripte za pokušaj pristupa različitim nalozima sa spiska, koristeći email adresu i lozinku.
Analizom podataka skrejpovanih email adresa utvrđeno je:
There is no patch for stupidity - Kevin Mitnick