1

Крах безопасности социальных платформ

За прошедшую неделю в мире социальных платформ произошло три крупных утечки. Спустя всего несколько дней после того, как данные более чем миллиарда профилей Facebook и LinkedIn, были слиты в сеть, эстафету принял Clubhouse. На хакерских форумах начали мелькать пользовательские базы, содержащие около 1,3 миллиона записей.

Что утекло?

  • имена пользователей;
  • никнеймы;
  • URL-адреса фотографий;
  • информация по аккаунтам Twitter, Instagram;
  • приглашенные пользователи.

Что делать?

  • проверьте был ли скомпрометирован ваш номер телефона и почта через https://haveibeenpwned.com/ ;
  • поменяйте пароли, если нашли свою почту/номер среди утекших. Рассмотрите возможность использовать менеджера паролей для безопасного хранения новых;
  • остерегайтесь подозрительных сообщений в приложении и запросов на подключение от незнакомых людей;
  • включите двухфакторную аутентификацию (2FA), если ещё этого не сделали;
  • вам могут прийти фишинговые письма и текстовые сообщения, потому не нажимайте на подозрительные файлы/ссылки и не отвечайте никому, кого не знаете.

Генеральный директор Clubhouse заявляет, что никакой утечки не было и это всего лишь кликбейтные заголовки в СМИ. По его словам, все данные и так были в открытом доступе.

Данные сервиса аналитики Sensor Tower показывают, что состоянием на март 2021 года, приложение загрузило порядка 3 миллионов пользователей по всему миру.

Related Posts

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

card__image

Отчет CrowdStrike 2025: Генеративный ИИ усиливает атаки социальной инженерии, кибершпионаж Китая вырос на 150%

  Отчет CrowdStrike о глобальных угрозах в 2025 году выявляет стремительный рост киберугроз, связанных с Китаем, а также все более широкое использование генеративного ИИ (GenAI) и рост атак на облачную инфраструктуру. В отчете содержится четкое предупреждение для бизнес-лидеров: недооценка угроз может дорого стоить.   Злоумышленники быстро эволюционируют — они становятся все более виртуозными и методичными, […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *