Možno už poznajú aj tvoje heslo. Slávny titulkový portál Slovákov terčom masívneho útoku
Jeden z najväčších titulkových portálov – Opensubtitles.org sa stal terčom hackerského úniku, informuje Torrent Freak. Útočníci získali prístup k miliónom používateľských účtov, medzi ktorými nechýbali e-mailové adresy či používané heslá. Na Slovensku ako prvý na tému upozornil portál Techbyte.
Útok na známe úložisko titulkov mal prebehnúť ešte v auguste minulého roka, kedy útočník informoval administrátorov stránky o získaní údajov k približne 7 miliónov účtov, vrátane IP adries, používateľských mien a hesiel do účtov.
Čítal si už?
Apple má vážny problém. Kritická chyba v Safari ukáže, aké stránky máš práve otvorené
Útočník mal po administrátoroch požadovať bližšie nešpecifikovanú platbu v bitcoine, v opačnom prípade sa vyhrážal zverejnením získaných údajov. Aj napriek zdĺhavej komunikácii medzi administrátormi Opensubtitles a druhou stranou k dohode nakoniec nedošlo a databáza stránky vrátane používateľských hesiel bola v uplynulých dňoch zverejnená.
Za všetkým slabé heslo
Potvrdili to aj administrátori titulkového portálu, ktorí zároveň o bezpečnostnom úniku dát používateľov informovali.
V auguste 2021 sme na Telegrame dostali správu od hackera, ktorý nám poskytol dôkaz, že získal údaje k databáze používateľov Opensubtitles.org, a stiahol si z nej výpis SQL. Požiadal o výkupné za BTC, aby tieto údaje nezverejnil a sľúbil, že údaje následne vymaže.
Nakoľko nešlo o malú sumu, k dohode neprišlo. Vysvetlil nám, ako získal prístup do databázy a pomohol nám chybu odstrániť. Z technického hľadiska útočník získal heslo super admina s nízkym zabezpečením a získal prístup k nezabezpečenému skriptu, ktorý bol dostupný iba pre super adminov. Vďaka prístupu útočník napadol databázu SQL injekciami a získal prístup k jej údajom.
Overiť si môžeš aj svoj účet
Vo vyjadrení ďalej zástupcovia Opensubtitles otvorene priznávajú chybu a približujú, že platformu dodatočne zabezpečili. Zároveň od existujúcich používateľov pred prihlásením vyžadujú zmenu ich hesla.
Torrent Freak však upozorňuje, že na podobný krok už môže byť neskoro, nakoľko útočník disponoval citlivými údajmi mesiace pred oficiálnym potvrdením zo strany administrátorov. Problém sa môže dotknúť predovšetkým používateľov, ktorí zdieľajú rovnaké heslo aj ku svojmu e-mailu, alebo identický mail a heslo využívajú aj na ďalších stránkach.
Portál zároveň potvrdzuje, že citlivé údaje už boli zverejnené a používatelia si môžu únik skontrolovať na stránke Have I Been Pwned, kde by mali byť dostupné aj práve uniknuté citlivé údaje z Opensubtitles.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
Čína vyvinula desivú vodíkovú bombu bez jadrovej nálože. Jej ničivá sila prekonáva všetky očakávania
Mladí menia pohľad na peniaze, startupy zlyhávajú a ženy trpia potichu. Čo sme sa dozvedeli tento týždeň (PREHĽAD)
TOP 10 seriálov na Netflixe podľa Slovákov: Prvé miesto ťa určite prekvapí (ZOZNAM)
Pápež z Ázie alebo tmavej pleti. Na zozname možných nástupcov je aj maďarský kardinál (PREHĽAD)
Šéf Pentagónu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
- 24 hod
- 48 hod
- 7 dní
-
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Neverili sme vlastným očiam. Internet ovládla bizarná AI, ktorá vyzlieka ľudí (+TEST)
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
- „Blízko” Zeme našli hviezdu staršiu než čas. Jej existencia ohrozuje všetky naše fyzikálne teórie
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- „Blízko” Zeme našli hviezdu staršiu než čas. Jej existencia ohrozuje všetky naše fyzikálne teórie
- Japonci spustia „neobmedzený” zdroj energie. Z 1 gramu paliva jej vyrobí toľko, čo 8 ton ropy
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
Spôsobila škody za takmer 8 miliónov eur. Slovensko čelilo minulý rok veľkej pohrome
Rusi opäť provokujú Európu. Britské Typhoony ukázali pripravenosť NATO
Ukrajine dochádza plyn. Pred zimou ju čaká najväčší energetický test
Odštartovali najväčšie vojenské manévre v Indo-Pacifiku. Filipíny a USA posielajú odkaz Číne
Motoristi môžu v najbližších dňoch natankovať lacnejšie. Analytici odhalili cenový trend pohonných hmôt
NAJČÍTANEJŠIE ZO STARTITUP
Čína vyvinula desivú vodíkovú bombu bez jadrovej nálože. Jej ničivá sila prekonáva všetky očakávania
Mladí menia pohľad na peniaze, startupy zlyhávajú a ženy trpia potichu. Čo sme sa dozvedeli tento týždeň (PREHĽAD)
TOP 10 seriálov na Netflixe podľa Slovákov: Prvé miesto ťa určite prekvapí (ZOZNAM)
Pápež z Ázie alebo tmavej pleti. Na zozname možných nástupcov je aj maďarský kardinál (PREHĽAD)
Šéf Pentagónu opäť zdieľal utajené informácie: V chate sa jeho manželka mala dozvedieť o útokoch na Jemen
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené