Hackere hævder, at de har stjålet og sælger 4 TB databaser og kildekode fra AI-rekrutteringsvirksomheden Mercor. Det påståede databrud hos Mercor er ikke blevet uafhængigt bekræftet, og virksomheden havde ikke offentligt kommenteret den nye påstand på tidspunktet for rapporteringen.
Mercor samarbejder med store AI-virksomheder, herunder OpenAI, Google, Meta og Microsoft. Angriberne offentliggjorde oplysninger om de påståede data på et cyberkriminalitetsforum og hævdede, at materialet indeholder omfattende virksomhedsoplysninger.
Forskere hos Cybernews gennemgik eksempler, der var vedhæftet opslaget. Eksemplerne omfattede angiveligt brugerlogfiler, prompts og optegnelser, der viser systembrugere og deres roller.
Påståede filer kan afsløre følsom aktivitet
Hvis de er ægte, kan det påståede databrud hos Mercor afsløre oplysninger om brugere, rekrutteringsaktiviteter og platformens interne drift.
Prompts og brugerlogfiler kan indeholde private samtaler, arbejdsprocesser og oplysninger indtastet af kandidater eller kunder. Data om brugerroller kan også vise, hvem der har administratoradgang eller andre ansvarsområder i et system.
Angribere kan kombinere disse oplysninger med andre lækkede datasæt for at udføre phishing, identitetsmisbrug og målrettede social engineering-angreb.
Forumopslaget hævder, at det stjålne materiale omfatter både databaser og kildekode. Forskere og berørte virksomheder har dog brug for flere beviser, før de kan bekræfte omfanget, kilden eller ægtheden af de påståede filer.
Mercor har tidligere offentliggjort en forsyningskædehændelse
Den seneste påstand følger efter en separat sikkerhedshændelse, som Mercor offentliggjorde tidligere i 2026.
I marts var kompromitterede versioner af open source-biblioteket LiteLLM angiveligt rettet mod legitimationsoplysninger på systemer, der installerede dem. Mercor oplyste senere, at angribere havde fået adgang til en begrænset del af følsomme oplysninger om kontraktansatte.
Den tidligere hændelse omfattede angiveligt meget følsomme data, herunder offentligt udstedte identitetsdokumenter, betalingsoplysninger, biometriske data, stemmeoptagelser og videooptagelser fra AI-interviews.
Mercor oplyste, at virksomhedens sikkerhedsteam opdagede aktiviteten, begrænsede den uautoriserede adgang og samarbejdede med eksterne sikkerhedspartnere og retshåndhævende myndigheder under undersøgelsen.
Forbindelsen mellem hændelserne er fortsat uklar
Det nye opslag henviser også til 4 TB angiveligt stjålne data. Tidligere rapportering knyttede en lignende mængde data om kontraktansatte til LiteLLM-hændelsen i forsyningskæden.
Det sammenfaldende tal er bemærkelsesværdigt, men det beviser ikke, at de to hændelser er forbundet. Det påståede databrud hos Mercor kan involvere tidligere stjålet materiale, et nyt indbrud, overdrevne påstande eller en blanding af datasæt.
Indtil Mercor eller en uafhængig undersøgelse verificerer opslaget, bør påstanden fortsat betragtes som ubekræftet.
Brugere bør være opmærksomme på målrettede svindelforsøg
Personer, der har brugt Mercors platform, bør være forsigtige, især hvis de modtager uventede jobtilbud, kontoadvarsler eller anmodninger om dokumenter.
En lækage, der involverer prompts, logfiler eller brugerroller, kan give kriminelle nyttig kontekst til overbevisende svindelforsøg. Brugere bør undgå at dele loginoplysninger eller identitetsdokumenter gennem uopfordrede beskeder og bør verificere jobrelateret kommunikation gennem officielle kanaler.


0 svar til “Hackere hævder at have stjålet 4 TB data fra Mercor”