MA Intel

Datainnbrudd · 2024

Datainnbruddet hos DemandScience by Pure Incubation

Moderat risiko demandscience.com Verifisert

I februar 2024 ble DemandScience by Pure Incubation rammet av et datainnbrudd der 121 796 165 kontoer ble eksponert. Eksponerte data omfatter e-postadresser, arbeidsgivere, stillingstitler, telefonnumre, postadresser og navn med mer.

Tidspunkt for bruddet
februar 2024
Eksponerte kontoer
121 796 165
Registrert i HIBP
13. november 2024
Datatyper
7

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn
  • Profiler i sosiale medier

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Arbeidsgivere
  • Stillingstitler

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In early 2024, a large corpus of data from DemandScience (a company owned by Pure Incubation), appeared for sale on a popular hacking forum. Later attributed to a leak from a decommissioned legacy system, the breach contained extensive data that was largely business contact information aggregated from public sources. Specifically, the data included 122M unique corporate email addresses, physical addresses, phone numbers, employers and job titles. It also included names and for many individuals, a link to their LinkedIn profile.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.