Очередная утечка из Facebook: скомпрометировано 309 миллионов учётных записей

12 март 2020 10:40 #92134 от ICT
Хакеры выставили в открытый доступ полные данные – имена и телефонные номера владельцев аккаунтов Facebook. Воспользоваться информацией без идентификации и регистрации на портале мог любой желающий. О масштабе утечки сообщает портал Comparitech, который в сотрудничестве с экспертом в области кибербезопасности Бобом Дьяченко, нашёл реестр краденных данных Elasticsearch. Дьяченко предполагает, что сведения выложили в открытый доступ хакеры из Вьетнама. Информация, содержащаяся в базе данных, может быть использована для проведения крупномасштабных SMS-спамовых и фишинговых кампаний. Дьяченко немедленно потребовал интернет-провайдера прекратить доступ к ресурсу, но до сих пор доступ к информации можно получить с хакерского форума. База данных была выставлена ​​в течение почти двух недель, прежде чем доступ был удален Хронология событий такова:
  • 4 декабря 2019 г. – База данных проиндексирована поисковыми системами.
  • 12 декабря 2019 г. – Данные опубликованы для скачивания на хакерском форуме.
  • 14 декабря 2019 г. – Дьяченко обнаружил базу данных и немедленно отправил отчет о нарушении интернет-провайдеру.
  • 19 декабря 2019 г. - Доступ к базе данных удалён.
  • 2 марта 2020 г. - Второй сервер, содержащий идентичные записи плюс еще 42 миллиона, проиндексирован поисковой системой BinaryEdge.
  • 4 марта 2020 г. – Дьяченко обнаружил второй сервер и предупредил хостинг-провайдера.
  • 4 марта 2020 г. - Сервер атакован и уничтожен неизвестными.
После атаки личная информация была заменена фиктивными данными и именами. А вот так выглядела база до атаки: Минимизировать риск кражи данных с Facebook, по мнению экспертов портала Comparitech, можно и нужно. Вот схема действий:[*]Откройте Facebook и перейдите в "Настройки"[*]Нажмите "Конфиденциальность"[*]Ограничьте доступ к личной информации до уровня "Друзья" или "Только я".[*]На вопрос: "Хотите, чтобы поисковые системы за пределами Facebook ссылались на ваш профиль" ответьте "Нет".
Это снизит вероятность того, что ваш профиль будет доступен третьим лицам, но единственный способ полностью защититься от кражи данных – это удалить свою учётную запись с Facebook, – считают эксперты Comparitech. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Произошла очередная утечка данных пользователей Facebook20.84Четверг, 05 сентября 2019
    InfoWatch: за 2016 год в мире было скомпрометировано более 3 млрд записей персональных данных17.06Пятница, 21 июля 2017
    57 млн учетных записей Mail.Ru могли быть похищены15.98Четверг, 05 мая 2016
    Mail.Ru Group заявила, что похищенная база учетных записей неактуальна на 99,9%15.64Пятница, 06 мая 2016
    «Ростелеком» открыл в Югре 26 пунктов подтверждения учетных записей на портале госуслуг15.48Понедельник, 16 февраля 2015
    Экс-глава Yahoo обвинила российских хакеров во взломе 3 млрд учетных записей15.48Четверг, 09 ноября 2017
    Group-IB: хакеры похитили 40 тысяч учетных записей на госресурсах 30 стран мира15.48Вторник, 11 декабря 2018
    "Ростелеком" открыл в Пермском крае 22 пункта подтверждения учетных записей на портале госуслуг15.32Среда, 04 февраля 2015
    Атака зловреда Gooligan затронула свыше миллиона учетных записей Android-пользователей15.32Четверг, 01 декабря 2016
    Сотрудники МВД задержали хакеров, подозреваемых в краже 700 тысяч учетных записей клиентов интернет-магазинов15.16Среда, 27 июня 2018

    Мы в соц. сетях