2026.05.26 00:08
Kibernetinių nusikaltėlių forume praėjusią savaitę pasirodė skelbimas apie parduodamą milžinišką duomenų bazę, kurioje, kaip teigiama, yra informacija apie 340 milijonų erotinio (ir porno) turinio platformos „OnlyFans“ naudotojų profilių.
Apie tai praneša specializuotas portalas „HackRead“.
Skelbimo autorius šį rinkinį įvertino maždaug 0,313 BTC (apie 24 tūkst. JAV dolerių) ir reklamuoja jį kaip „vidinę OnlyFans duomenų bazę“. Į šį paketą įeina tiek turinio kūrėjų, tiek paprastų prenumeratorų asmeninė informacija.
Kas nutekėjo ir kaip buvo surinkti duomenys?
Parduodamoje bazėje pateikiama ši naudotojų informacija:
- Vartotojų vardai, pavardės, el. pašto adresai ir telefonų numeriai;
- Paskyrų aktyvumo rodikliai, sekėjų bei „patinka“ paspaudimų skaičius;
- Įkelto turinio statistika ir paskyrų tipai;
- Susieti profiliai kituose socialiniuose tinkluose bei tam tikri duomenys, susiję su mokėjimais.
Vis dėlto, „HackRead“ atlikta atsitiktinių duomenų analizė rodo, kad šis incidentas nėra tiesioginio programišiaus įsilaužimo į „OnlyFans“ serverius rezultatas.
Rinkinys buvo sudarytas iš senesnių duomenų nutekėjimų ir viešai prieinamos informacijos apie realias paskyras (angl. scraping).
Dėl šios priežasties tiesioginio pavojaus naudotojų slaptažodžiams nėra, tačiau toks koncentruotas duomenų rinkinys atveria kelią ne tik tikslinėms sukčiavimo atakoms, bet ir masiniam šantažui.
Žinant specifinį platformos pobūdį, nusikaltėliai, susieję el. paštus ar telefonų numerius su realiomis asmenų paskyromis kituose socialiniuose tinkluose, gali imtis skaitmeninio priekabiavimo ir reikalauti išpirkos už informacijos neviešinimą artimiesiems ar darbdaviams.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


147


būtina bausti ir tuos, kurie perka. Juk tai tik dėl jų yra vagiama. Manau, kad galima atsekti.