Утечка данных 2012 года затронула более 60 млн пользователей Dropbox

Утечка данных 2012 года затронула более 60 млн пользователей Dropbox

Утечка данных 2012 года затронула более 60 млн пользователей Dropbox

В конце прошлой недели стало известно, что компания Dropbox решила обнулить пароли пользователей, зарегистрировавших аккаунты ранее середины 2012 года. Представители компании сообщили, что это лишь мера предосторожности, связанная со старой утечкой данных, и волноваться не о чем.

Никаких подробностей о масштабе проблемы не сообщалось. Теперь представители агрегаторов утечек HaveIBeenPwned и LeakedSource рассказали, что проблема не была столь уж незначительной: в ходе инцидента в 2012 году пострадали данные более чем 60 000 000 пользователей сервиса.

Ранее представители облачного сервиса сообщали, что обнуление паролей связано с тем, что в сети были замечены данные ряда пользователей Dropbox, в том числе их почтовые адреса и соленые хеши паролей. Расследование показало, что эти данные относились еще к середине 2012 года, а их появление было сопряжено со старой атакой на сервис.

Согласно данным LeakedSource, украденные в 2012 году данные включают детальную информацию о 68 680 741 пользователе Dropbox в формате «email:password_hash». Пароли зашифрованы с применением двух разных алгоритмов: 31 865 280 с применением bcrypt, а остальные 36 815 461 с помощью SHA1. Представители LeakedSource отметили, что как и в случае утечки данных пользователей Tumblr, пароли, защищенные SHA1, похоже, не получится взломать быстро. В LeakedSource отмечают, что пока хеши не взломаны, эта БД фактических бесполезна и может использоваться разве что для рассылки спама, так как предоставляет злоумышленникам только email-адреса пользователей Dropbox, пишет xakep.ru.

Журналисты издания The Register так же подтвердили, что в 2012 году были скомпрометированы более 60 млн пользователей. Издание ссылается на агрегатора утечек HaveIBeenPwned и владельца ресурса, Троя Ханта. Данные еще подготавливаются для загрузки на HaveIBeenPwned, но Хант уже провел собственную проверку дампа и сообщил, что база «весит» 4,7 Гб и содержит ID пользователей и зашифрованные пароли.

Также исследователь подтвердил информацию представителей Dropbox: похоже, дамп действительно содержит информацию об аккаунтах, зарегистрированных до первой половины 2012 года. Кроме того Хант подтверждает, что пароли зашифрованы с помощью bcrypt и SHA1 и указывает, что во втором случае пароли «соленые», а значит, с их взломом будут проблемы.

Представители Dropbox прокомментировали ситуацию и еще раз заверили, что недавнее обнуление паролей было осуществлено для всех пострадавших в 2012 году пользователей, которые не меняли пароль с того времени. Представители компании подчеркнули, что старая утечка более не представляет никакой ценности и, тем более, угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky Fraud Prevention научился точнее выявлять мошеннические схемы

«Лаборатория Касперского» выпустила обновление своего решения Kaspersky Fraud Prevention, которое помогает компаниям выявлять и предотвращать онлайн-мошенничество. Повод для усиления защиты более чем актуален — с начала 2025 года в России фиксируется резкий рост числа фрод-аккаунтов в ретейле, а летом наблюдалась волна автоматизированных атак, связанных с нелегитимным бронированием и скупкой билетов.

Обновлённый Kaspersky Fraud Prevention теперь лучше справляется с подобными схемами как на сайтах, так и в мобильных приложениях.

Разработчики добавили новые источники данных, усилили алгоритмы детектирования и внедрили более 20 новых признаков мошеннической активности.

Теперь система анализирует не только телеметрию устройств, но и анонимизированные технические данные клиентов, что позволяет адаптировать защиту под конкретную отрасль — будь то онлайн-торговля, банковские сервисы или системы бронирования.

В модулях Advanced Authentication и Automated Fraud Analytics появилась возможность объединять правила, что помогает выявлять более сложные схемы. Например, система может заметить, что одно и то же устройство используется для подозрительных входов в разных аккаунтах.

Новые признаки мошеннической активности включают даже такие детали, как траектория движения мыши — это помогает распознавать автоматизированные действия и ботов ещё до того, как они наносят ущерб.

Для аналитиков добавлен новый механизм отчётности и расширена информация об аутентификации: теперь можно получать не только оценку риска сессии, но и технические сведения о ней — например, параметры устройства и особенности подключения. Это делает анализ инцидентов более гибким и точным.

«Мы видим, как бизнес всё активнее уходит в онлайн, и вместе с этим растёт количество мошеннических схем, — отмечает Екатерина Данилова, менеджер по развитию бизнеса Kaspersky Fraud Prevention. — В новой версии мы сосредоточились на точности детектирования и удобстве аналитиков. Теперь система лучше видит технические признаки фрода, например циклические бронирования или перепродажу бонусов, и помогает реагировать быстрее».

Обновлённый Kaspersky Fraud Prevention уже доступен клиентам и, по словам компании, должен значительно повысить эффективность противодействия сложным цифровым схемам обмана.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru