Hackere hevder at de har stjålet og selger 4 TB med databaser og kildekode fra AI-rekrutteringsselskapet Mercor. Det påståtte datainnbruddet hos Mercor er ikke uavhengig bekreftet, og selskapet hadde ikke kommentert den nye påstanden offentlig på tidspunktet for rapporteringen.
Mercor samarbeider med store AI-selskaper, inkludert OpenAI, Google, Meta og Microsoft. Angriperne publiserte opplysninger om de påståtte dataene på et nettkriminalitetsforum og hevdet at materialet inneholder omfattende selskapsinformasjon.
Forskere hos Cybernews gjennomgikk eksempler som var vedlagt oppføringen. Eksemplene skal ha inkludert brukerlogger, prompter og oppføringer som viser systembrukere og rollene deres.
Påståtte filer kan avsløre sensitiv aktivitet
Hvis opplysningene er ekte, kan det påståtte datainnbruddet hos Mercor avsløre informasjon om brukere, rekrutteringsaktivitet og intern drift av plattformen.
Prompter og brukerlogger kan inneholde private samtaler, arbeidsflyter og informasjon som kandidater eller kunder har lagt inn. Data om brukerroller kan også vise hvem som har administratortilgang eller andre ansvarsområder i et system.
Angripere kan kombinere denne informasjonen med andre lekkede datasett for å gjennomføre phishing, identitetsmisbruk og målrettede sosial manipulering-angrep.
Foruminnlegget hevder at det stjålne materialet inkluderer både databaser og kildekode. Forskere og berørte selskaper trenger imidlertid mer bevis før de kan bekrefte omfanget, kilden eller ektheten til de påståtte filene.
Mercor har tidligere rapportert en leverandørkjedehendelse
Den siste påstanden kommer etter en separat sikkerhetshendelse som Mercor rapporterte tidligere i 2026.
I mars skal kompromitterte versjoner av åpen kildekode-biblioteket LiteLLM ha vært rettet mot påloggingsopplysninger på systemer som installerte dem. Mercor sa senere at angripere hadde fått tilgang til en begrenset del av sensitiv informasjon om oppdragstakere.
Den tidligere hendelsen skal ha omfattet svært sensitive data, inkludert offentlig utstedte identitetsdokumenter, betalingsinformasjon, biometriske data, stemmeopptak og videoopptak fra AI-intervjuer.
Mercor sa at selskapets sikkerhetsteam oppdaget aktiviteten, stanset den uautoriserte tilgangen og samarbeidet med eksterne sikkerhetspartnere og politimyndigheter under etterforskningen.
Forbindelsen mellom hendelsene er fortsatt uklar
Den nye oppføringen viser også til 4 TB med angivelig stjålne data. Tidligere rapportering knyttet en lignende mengde data om oppdragstakere til LiteLLM-hendelsen i leverandørkjeden.
Det sammenfallende tallet er bemerkelsesverdig, men det beviser ikke at de to hendelsene er knyttet sammen. Det påståtte datainnbruddet hos Mercor kan involvere tidligere stjålet materiale, et nytt innbrudd, overdrevne påstander eller en blanding av datasett.
Inntil Mercor eller en uavhengig etterforskning bekrefter oppføringen, bør påstanden fortsatt betraktes som ubekreftet.
Brukere bør være oppmerksomme på målrettede svindelforsøk
Personer som har brukt Mercors plattform, bør være forsiktige, særlig hvis de mottar uventede jobbtilbud, kontovarsler eller forespørsler om dokumenter.
En lekkasje som involverer prompter, logger eller brukerroller, kan gi kriminelle nyttig kontekst for overbevisende svindelforsøk. Brukere bør unngå å dele påloggingsopplysninger eller identitetsdokumenter gjennom uoppfordrede meldinger og bør verifisere jobbrelatert kommunikasjon gjennom offisielle kanaler.


0 responses to “Hackere hevder å ha stjålet 4 TB data fra Mercor”