
Rrjedhjet e të Dhënave të ShinyHunters Nxisin Mashtrimin Sextortion me 2,000 Dollarë Bitcoin
Aktorë kërcënues po përdorin adresat e emailit nga shkeljet e kaluara të të dhënave të ShinyHunters për të dërguar emaile sextortion që kërkojnë pagesa në Bitcoin, megjithëse grupi i hakerimit mohon përfshirjen.
Një fushatë e re e zhvatjes me email po përdor adresat e ekspozuara në shkeljet e të dhënave të publikuara më parë nga grupi ShinyHunters për të detyruar viktimat të paguajnë 2,000 dollarë në Bitcoin. Mesazhet mashtruese, të vërejtura për herë të parë në prill 2026, pretendojnë se vijnë nga kolektivi i hakerimit ShinyHunters dhe pohojnë se pajisjet e marrësit janë komprometuar muaj më parë.
Emailet shfrytëzojnë besueshmërinë e rrjedhjeve reale të të dhënave, duke përmendur kompanitë bazat e të dhënave të të cilave u publikuan publikisht nga ShinyHunters—përfshirë Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread dhe McGraw Hill. Ndërsa BleepingComputer konfirmoi se disa nga adresat e synuara u shfaqën në ato grupe të dhënash të rrjedhura, nuk ka asnjë provë që kompjuterët, kamerat ose mikrofonat e marrësve janë aksesuar ndonjëherë. Mesazhet janë një mashtrim klasik sextortion: ato kërcënojnë se do të shpërndajnë regjistrime të supozuara intime nëse pagesa nuk bëhet brenda 48 orëve.
ShinyHunters, një grup zhvatës i njohur për vjedhjen dhe publikimin e të dhënave të korporatave, ka mohuar në mënyrë të qartë çdo rol në këtë mashtrim. Në vend të kësaj, aktorë të pavarur kërcënues ndoshta kanë shkarkuar bazat e të dhënave të shkeljeve të disponueshme lirisht dhe po i përdorin ato për të personalizuar kërcënimet. Fushata nënvizon një rrezik të përsëritur: pasi adresat e emailit dhe detajet e lidhura me shkeljet janë të ekspozuara, ato bëhen municion i ripërdorshëm për mashtrime të palidhura, edhe vite pas incidentit fillestar.
Ekspertët e sigurisë u bëjnë thirrje marrësve të injorojnë kërkesa të tilla, të shmangin klikimin në çdo lidhje dhe të mos paguajnë kurrë. Nuk ka asnjë tregues që dërguesit kanë instaluar ndonjëherë malware ose kanë kapur pamje të ndjeshme. Për pronarët e faqeve të internetit dhe bizneset, incidenti nxjerr në pah dëmin afatgjatë të shkeljeve të të dhënave. Informacioni i klientëve të rrjedhur mund të fuqizojë sulmet dytësore që gërryejnë besimin dhe prishin operacionet. Miratimi i një qasjeje të sigurisë së parë të hostingut—si platforma e menaxhuar WordPress e AEU Hosting, e cila përfshin monitorimin proaktiv të dobësive dhe forcimin e serverit—mund të ndihmojë organizatat të minimizojnë ekspozimin e tyre ndaj ndërhyrjeve fillestare që çojnë në këto pasoja në kaskadë.