De extortiegroep ShinyHunters heeft data van 13,5 miljoen gebruikersaccounts van McGraw Hill gelekt, nadat zij eerder deze maand de Salesforce-omgeving van het bedrijf wisten te compromitteren. McGraw Hill, een toonaangevende wereldwijde uitgever van educatieve content met een omzet van 2,2 miljard dollar, bevestigde het datalek in een verklaring aan BleepingComputer.
Volgens een woordvoerder van McGraw Hill werd er ongeautoriseerde toegang verkregen tot een beperkte dataset op een webpagina die door Salesforce op het platform van McGraw Hill werd gehost. De oorzaak lag bij een misconfiguratie binnen de Salesforce-omgeving, een probleem dat meerdere organisaties die met Salesforce werken heeft getroffen. Het incident zou geen impact hebben gehad op de Salesforce-accounts van McGraw Hill, hun cursusmateriaal, klantendatabases of interne systemen.
ShinyHunters plaatste McGraw Hill op hun darkweb-lekpagina en claimde 45 miljoen Salesforce-records te hebben buitgemaakt met persoonsgegevens. Ze dreigden deze gegevens openbaar te maken tenzij er losgeld werd betaald. Hoewel McGraw Hill nog niet heeft aangegeven hoeveel individuen precies getroffen zijn, meldt de datalekmeldingsdienst Have I Been Pwned dat er inmiddels meer dan 100 GB aan data is gelekt, met informatie van 13,5 miljoen accounts. De gelekte gegevens bevatten onder meer namen, adressen, telefoonnummers en e-mailadressen, die gebruikt kunnen worden voor gerichte phishingaanvallen.
Naast McGraw Hill heeft ShinyHunters recentelijk ook data gelekt van Rockstar Games na een inbraak in hun Snowflake-omgeving. De gestolen informatie omvat interne analyses, supporttickets en gegevens over in-game aankopen en spelersgedrag. In de afgelopen maanden was de groep ook verantwoordelijk voor datalekken bij onder andere de Europese Commissie, Infinite Campus, Hims & Hers, Telus Digital, Wynn Resorts, CarGurus, Panera Bread, SoundCloud en Match Group.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *