Možno už poznajú aj tvoje heslo. Slávny titulkový portál Slovákov terčom masívneho útoku
Jeden z najväčších titulkových portálov – Opensubtitles.org sa stal terčom hackerského úniku, informuje Torrent Freak. Útočníci získali prístup k miliónom používateľských účtov, medzi ktorými nechýbali e-mailové adresy či používané heslá. Na Slovensku ako prvý na tému upozornil portál Techbyte.
Útok na známe úložisko titulkov mal prebehnúť ešte v auguste minulého roka, kedy útočník informoval administrátorov stránky o získaní údajov k približne 7 miliónov účtov, vrátane IP adries, používateľských mien a hesiel do účtov.
Čítal si už?
Apple má vážny problém. Kritická chyba v Safari ukáže, aké stránky máš práve otvorené
Útočník mal po administrátoroch požadovať bližšie nešpecifikovanú platbu v bitcoine, v opačnom prípade sa vyhrážal zverejnením získaných údajov. Aj napriek zdĺhavej komunikácii medzi administrátormi Opensubtitles a druhou stranou k dohode nakoniec nedošlo a databáza stránky vrátane používateľských hesiel bola v uplynulých dňoch zverejnená.

Za všetkým slabé heslo
Potvrdili to aj administrátori titulkového portálu, ktorí zároveň o bezpečnostnom úniku dát používateľov informovali.
V auguste 2021 sme na Telegrame dostali správu od hackera, ktorý nám poskytol dôkaz, že získal údaje k databáze používateľov Opensubtitles.org, a stiahol si z nej výpis SQL. Požiadal o výkupné za BTC, aby tieto údaje nezverejnil a sľúbil, že údaje následne vymaže.
Nakoľko nešlo o malú sumu, k dohode neprišlo. Vysvetlil nám, ako získal prístup do databázy a pomohol nám chybu odstrániť. Z technického hľadiska útočník získal heslo super admina s nízkym zabezpečením a získal prístup k nezabezpečenému skriptu, ktorý bol dostupný iba pre super adminov. Vďaka prístupu útočník napadol databázu SQL injekciami a získal prístup k jej údajom.
Overiť si môžeš aj svoj účet
Vo vyjadrení ďalej zástupcovia Opensubtitles otvorene priznávajú chybu a približujú, že platformu dodatočne zabezpečili. Zároveň od existujúcich používateľov pred prihlásením vyžadujú zmenu ich hesla.
Torrent Freak však upozorňuje, že na podobný krok už môže byť neskoro, nakoľko útočník disponoval citlivými údajmi mesiace pred oficiálnym potvrdením zo strany administrátorov. Problém sa môže dotknúť predovšetkým používateľov, ktorí zdieľajú rovnaké heslo aj ku svojmu e-mailu, alebo identický mail a heslo využívajú aj na ďalších stránkach.
Portál zároveň potvrdzuje, že citlivé údaje už boli zverejnené a používatelia si môžu únik skontrolovať na stránke Have I Been Pwned, kde by mali byť dostupné aj práve uniknuté citlivé údaje z Opensubtitles.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE: Tragické ráno v hlavnom meste. Okoloidúci našli pri kostole mŕtve telo muža
PREMIUMSlovensku hrozí kolaps: Náš dlh môže vystreliť nad 100 % HDP, ekonóm vidí jediné východisko

Kukumberg prežil vážnu nehodu a bojuje ďalej. Slovan prehovoril o aktuálnom stave hráča

Slovensko postúpilo do semifinále na ZOH 2026. Nemcom sme nastrieľali poltucet gólov

Neplánované tehotenstvo či neodhalený infarkt. Toxikologička varuje pred doplnkami, ktoré máš doma aj ty
- 24 hod
- 48 hod
- 7 dní
-
- Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka
- Nečakané prekvapenie pre divákov. Kultová filmová séria je kompletne online
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
Na Slovensko dorazila lukratívna TV stanica. V strednej Európe ju ponúka jediný operátor
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE: Tragické ráno v hlavnom meste. Okoloidúci našli pri kostole mŕtve telo muža
PREMIUMSlovensku hrozí kolaps: Náš dlh môže vystreliť nad 100 % HDP, ekonóm vidí jediné východisko

Kukumberg prežil vážnu nehodu a bojuje ďalej. Slovan prehovoril o aktuálnom stave hráča

Slovensko postúpilo do semifinále na ZOH 2026. Nemcom sme nastrieľali poltucet gólov

