Почти 400 000 аккаунтов uTorrent выставлены на продажу на TheRealDeal

Почти 400 000 аккаунтов uTorrent выставлены на продажу на TheRealDeal

Почти 400 000 аккаунтов uTorrent выставлены на продажу на TheRealDeal

В июне команда uTorrent опубликовала предупреждение безопасности, советуя пользователям своего форума изменить свои пароли после сбоя базы данных. Дальнейшая информация с момента предупреждения не поступала и об этом сбое все забыли.

По состоянию на начало сентября стало известно, что проблема вернулась. Почти 400 тысяч аккаунтов uTorrent стали доступны для покупки на рынке TheRealDeal.

База данных продается пользователем под именем “doubleflag” за 600$. Содержимое представляет собой адреса электронной почты и пароли 394,769 пользователей uTorrent. «Из 394,769 аккаунтов пароли некоторых зашифрованы с помощью алгоритма SHA-1, а некоторые с помощью слабых хэшэй MD5» - говорится в сообщении HackRead.

TorrentFreak отмечает, что doubleflag утверждает, что данные были получены в январе 2016 г. А предупреждение от uTorrent было опубликовано почти шесть месяцев спустя. Haveibeenpwned.com также утвеждает, что данные просочились в январе. А uTorrent намекнула, что данные пользователей были украдены в июне.

Важное объявление безопасности от uTorrent:

6 июня 2016 года, BitTorrent стало известно о проблеме безопасности с нашими форумами.

Уязвимость позволила злоумышленникам получить доступ к некоторой информации, касающейся аккаунтов наших пользователей.

В результате атаки, злоумышленники смогли загрузить список пользователей с их данными. Мы расследуем инцидент, чтобы узнать, какая еще информация была похищена. В качестве меры предосторожности, мы рекомендуем нашим пользователям сменить свои пароли, так как считаем их скомпрометированными. Если вы пользуетесь на других сайтах тем же паролем, настоятельно советуем изменить и его и там.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru