1

Всемирный потоп или утечка данных

Пока мы все отдыхали в мире случился своего рода бум утечек данных. Telegram, Facebook, Tesla, Nintendo, Tokopedia, Instagram и Twitter – довольно внушительный список компаний. Давайте разбираться вместе.

Соцсети, мессенджеры и парсинг

DeviceLock Data Breach Intelligence обнаружили в свободном доступе сервер Elasticsearch, на котором содержались данные профилей социальных сетей Facebook, Instagram, Twitter, LinkedIn, Google и мессенджера Telegram. Записи были собраны и систематизированы, с помощью специальных автоматизирующих процесс программ (парсинга). Подобный сбор данных профилей пользователей, как правило запрещен лицензионными соглашениями сервисов.

Принадлежность сервера установить не удалось, но эксперты предполагают, что он каким-то образом связан с Ираном. Что касается количества данных:

  • Instagram — более 212 млн.
  • Telegram — более 114 млн.
  • Facebook — более 19 млн.
  • Twitter — более 15 млн.

Индонезийский потоп

Пару дней назад Индонезию потрясла новость, что крупнейшая компания электронной коммерции в регионе Tokopedia пострадала от утечки данных. Имена/фамилии, адреса электронной почты, телефоны, даты рождения, логины и пароли 15 миллионов пользователей оказались в Даркнете и продаются за 5 тыс. долларов.

Что же послужило первопричиной? В Tokopedia работают тысячи сотрудников, имеющих доступ к внутренним системам компаний. С переходом на удаленную работу они стали уязвимей перед хакерами, которые используют социальную инженерию для отправки фишинговых электронных писем и таким образом получают доступ к «сердцу» компании. Кроме того, крупные компании часто полагаются на продукты третьих сторон, которые интегрируются в их системы, что еще больше подвергает риску взлома.

Эх, Tesla

Оказалось, что Tesla не стирает личные данные из замененных компонентов и их легко можно купить в интернете. Это обнаружил белый хакер GreenTheOnly. Он купил 4 старых бортовых компьютера Tesla на eBay и обнаружил на них личные данные предыдущих владельцев. Местонахождение дома и работы, все сохраненные wi-fi пароли, записи календаря с телефона, списки звонков и адресные книги, Netflix и другие файлы cookie. При этом сессионные куки Netflix позволяют хакерам брать под контроль эти учетные записи, а пароли от сервиса Spotify и вовсе хранятся в открытом виде.

Nintendo и утечка техинформации

Хакеры украли исходные коды и техническую информацию для Nintendo 64, GameCube и Wii, в том числе и демо-версии. По данным Reddit и ResetEra, было украдено более 2ТБ старых файлов. Сюда входит подробная техническая информация о консоли и набор для разработки программного обеспечения приставки Wii. Возможно вам это ни о чем не говорит, но это означает, что компаниям станет намного проще создавать подделки и программные эмуляторы (имитации).

Вероятней всего информация утекла через компанию BroadOn, которая помогала создавать аппаратное и программное обеспечение для Wii.

Related Posts

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

card__image

Отчет CrowdStrike 2025: Генеративный ИИ усиливает атаки социальной инженерии, кибершпионаж Китая вырос на 150%

  Отчет CrowdStrike о глобальных угрозах в 2025 году выявляет стремительный рост киберугроз, связанных с Китаем, а также все более широкое использование генеративного ИИ (GenAI) и рост атак на облачную инфраструктуру. В отчете содержится четкое предупреждение для бизнес-лидеров: недооценка угроз может дорого стоить.   Злоумышленники быстро эволюционируют — они становятся все более виртуозными и методичными, […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *