1

Крах безопасности социальных платформ

За прошедшую неделю в мире социальных платформ произошло три крупных утечки. Спустя всего несколько дней после того, как данные более чем миллиарда профилей Facebook и LinkedIn, были слиты в сеть, эстафету принял Clubhouse. На хакерских форумах начали мелькать пользовательские базы, содержащие около 1,3 миллиона записей.

Что утекло?

  • имена пользователей;
  • никнеймы;
  • URL-адреса фотографий;
  • информация по аккаунтам Twitter, Instagram;
  • приглашенные пользователи.

Что делать?

  • проверьте был ли скомпрометирован ваш номер телефона и почта через https://haveibeenpwned.com/ ;
  • поменяйте пароли, если нашли свою почту/номер среди утекших. Рассмотрите возможность использовать менеджера паролей для безопасного хранения новых;
  • остерегайтесь подозрительных сообщений в приложении и запросов на подключение от незнакомых людей;
  • включите двухфакторную аутентификацию (2FA), если ещё этого не сделали;
  • вам могут прийти фишинговые письма и текстовые сообщения, потому не нажимайте на подозрительные файлы/ссылки и не отвечайте никому, кого не знаете.

Генеральный директор Clubhouse заявляет, что никакой утечки не было и это всего лишь кликбейтные заголовки в СМИ. По его словам, все данные и так были в открытом доступе.

Данные сервиса аналитики Sensor Tower показывают, что состоянием на март 2021 года, приложение загрузило порядка 3 миллионов пользователей по всему миру.

Related Posts

card__image

Новый регламент по информационной безопасности для финансовых учреждений — DORA

С 17 января 2025 года вступает в силу Закон о цифровой операционной устойчивости (Regulation (EU) 2022/2554), известный как DORA (Digital Operational Resilience Act). DORA фокусируется на управлении рисками в сфере информационно-коммуникационных технологий (далее — ИКТ), устанавливая чёткие правила управления ИКТ-рисками, отчётности об инцидентах, тестирования операционной устойчивости и контроля за рисками ИКТ третьих сторон.   До […]

card__image

Secure by Design: From Concept to Cybersecurity Imperative in 2025

Извините, этот текст доступен только на “en” и “ua”. In a rapidly evolving digital landscape, the Secure by Design (SbD) philosophy is proving strategically essential and measurably effective. A report from Secure Code Warrior, analyzing data from 600 enterprise customers over nine years, found that large organizations that train developers in secure-by-design practices can reduce […]

card__image

Zero-Day Vulnerabilities: Unseen Threats and Their Impact

Извините, этот текст доступен только на “en” и “ua”. The ultimate guide to zero-day vulnerabilities and their effects in 2025 starts with a clear truth: zero-day vulnerabilities rank among the most severe dangers in the modern digital landscape.   A zero-day vulnerability  — flaws exploited before patches are available. This makes them incredibly challenging to […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *