хакер 20 января произошла утечка украденной базы данных с адресами. e-mail, имена и пароли для более чем 77 миллионов файлов пользователей службы Nitro PDF. База данных содержит 77.159.696 XNUMX XNUMX файлов с адресами электронной почты пользователей, полными именами, коды bcrypt доступ к хешу, заголовки, названия компаний, IP-адреса и другая информация.
База данных также была добавлена в службу "Have I Been Pwned", которая позволяет пользователям проверять, не была ли их информация скомпрометирована в результате этого нарушение данные, но также, если они были просочились в интернет.

Нитро один приложение который помогает создавать, редактировать и подписывать PDF- и цифровые документы. Это приложение, которое, по данным Nitro Software, в настоящее время имеет более 10.000 1,8 бизнес-клиентов и около XNUMX миллиона пользователей. Nitro также предоставляет услугу облако которые клиенты могут использовать для обмена документами с коллегами или другими организациями, участвующими в процессе создания документов.

Согласно BleepingComputer, об этой массивной утечке данных в Nitro PDF впервые было сообщено в прошлом году и затрагивает многие известные и крупные организации, в том числе Google, Apple, Microsoft, Чейз и Citibank. В частности, 21 октября 2020 года Nitro Software выявила «незначительный инцидент безопасности», отметив, что данные ее клиентов не пострадали.
Однако позже BleepingComputer обнаружил, что база данных, содержащая около 70 миллионов пользовательских файлов Nitro PDF, была продана с аукциона вместе с 1 ТБ документов по стартовой цене в 80.000 XNUMX долларов. BleepingComputer смог определить подлинность украденной базы данных после подтверждения того, что в базе данных аукциона есть известные адреса электронной почты учетной записи Nitro.

Хакер, утверждающий, что он является частью ShinyHunters, бесплатно слил базу данных на подпольный форум. ShinyHunters - это хакерская группа, известная своим взломом онлайн-сервисов и продажей украденной информации. ShinyHunters стоит за многочисленными нарушениями, в том числе Homechef, Wattpad, Minted, Tokopedia, Dave, Promo, Chatbooks, Mathway.
Поскольку киберпреступники могут использовать утечки пользовательских данных для выполнения фишинг ή учетная информация при атаках пользователям Nitro PDF рекомендуется изменить свои пароли и установить надежный уникальный пароль. Пользователям необходимо создать уникальный и надежный пароль, который они не будут использовать для других сайтов или онлайн-сервисов. Им также рекомендуется использовать менеджер паролей, который помогает управлять и создавать уникальные пароли для различных сайтов и служб.