A Adecco também é uma empresa Fortune 500 Global.
O banco de dados à venda continha 5 milhões de registros e cobre seis países latino-americanos / sul-americanos:
Logo depois que o post foi publicado, ele foi retirado pelo autor. Este parece ser o mesmo agente de ameaça por trás dos vazamentos VPN recentes .
Entramos em contato com a Adecco para verificar se os dados pertenciam a eles, mas eles ainda não responderam.
A Adecco já sofreu uma violação de dados no passado. Em agosto de 2019, o Adecco Group informou ao regulador de privacidade da Bélgica que os dados biométricos de cerca de 2.000 dos funcionários de sua unidade belga foram comprometidos devido a uma violação da Suprema ID Inc., que forneceu serviços biométricos para a Adecco.
O banco de dados parece ter sido deixado aberto ao público com credenciais fracas. O ano para este banco de dados está listado como 2021.
Para ver se alguma de suas contas online foi exposta nesta ou em outras violações de segurança, use nosso verificador de vazamento de dados pessoais com uma biblioteca de mais de 15 bilhões de contas violadas .
O banco de dados supostamente contém algumas categorias diferentes de dados. Esses incluem:
O banco de dados era Apache Cassandra, que é um sistema de gerenciamento de banco de dados gratuito e de código aberto, com credenciais padrão – uma prática de segurança muito pobre.
Não está claro no momento porque a postagem foi removida pelo autor. Um cenário provável é que o banco de dados foi vendido rapidamente.
Nesse cenário, os dados desses usuários podem estar nas mãos de um cibercriminoso que pode querer usá-los para vários fins mal-intencionados.
Isso inclui:
Se seus dados foram incluídos no vazamento de dados, ou você acredita que seus dados foram, existem algumas etapas importantes que você precisa seguir:
Fonte: https://cybernews.com/
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…