Хакеры похитили данные пользователей Android Forums

Хакеры похитили данные пользователей Android Forums

Хакеры похитили данные пользователей Android Forums

Android Forums, одно из самых популярных онлайн-сообществ любителей Android, на этой неделе проинформировало участников о том, что сервер, на котором размещен его веб-сайт, скомпрометирован, что позволяет злоумышленникам получить доступ к некоторой пользовательской информации.

По словам представителей Neverstill Media, которая осуществляет поддержку Android Forums, хакеры смогли получить доступ только к 2,5% активных пользователей. Скомпрометированные данные включают адреса электронной почты и хэшированные пароли.

Также Neverstill Media отметила, что имена пользователей и финансовые данные не были доступны хакерам. Более половины скомпрометированных учетных записей никогда не размещали что-либо на Android Forums, разработчики полагают, что они могут являться ботами. Помимо этого, есть информация о том, что утечка затронула учетную запись одного сотрудника и 40 пользователей, которые зарегистрировали учетные записи в 2016 и 2017 годах.

Пострадавшие пользователи были уведомлены по электронной почте и получили инструкции по смене паролей. Пароли учетных записей, которые не были активны в течение длительного времени, автоматически были рандомизированы.

«За этим может стоять кто-то, кто недоволен нашей дейятельности. А полученную информацию могут попытаться использовать для шантажа» - сообщает Android Forums пользователям.

Уязвимость, использованная злоумышленниками, была устранена, также были внесены различные улучшения безопасности с целью предотвратить подобные инциденты в будущем.

Директор загрузила документы в DeepSeek и лишилась золотого парашюта

Топ-менеджер московской инженерной компании попыталась получить пять миллионов рублей после увольнения за разглашение коммерческой тайны. Но суд решил, что загружать служебные документы в DeepSeek — не лучший способ заработать золотой парашют. Женщина проработала директором по продажам менее полугода и получала свыше 800 тысяч рублей в месяц.

После увольнения по инициативе работодателя она потребовала через суд изменить формулировку на «по соглашению сторон» и выплатить предусмотренную для такого случая компенсацию в размере пяти миллионов рублей.

Компания возразила: сотрудница неоднократно обращалась с конфиденциальными данными слишком вольно. Она пересылала служебные документы по корпоративной почте, добавляя личный адрес в скрытую копию.

Кроме того, несколько файлов из внутреннего защищённого ресурса оказались загружены в китайскую нейросеть DeepSeek. По мнению работодателя, это создало угрозу перехвата информации.

Суд тоже не нашёл производственной необходимости ни в отправке документов на неподконтрольную компании почту, ни в их размещении в стороннем ИИ-сервисе. Такие действия признали грубым нарушением трудовых обязанностей и разглашением коммерческой и служебной тайны.

Компания также заявила, что после раскрытия конфиденциальной информации во время переговоров один из поставщиков перестал выходить на связь. Дополнительно работодатель сослался на систематическое невыполнение плана продаж.

При этом компания предлагала мировое соглашение: изменить формулировку увольнения и выплатить более 400 тысяч рублей. Бывшая сотрудница отказалась, рассчитывая на полные пять миллионов, но суд отклонил её требования.

История особенно вовремя всплыла после сообщений о попадании переписок пользователей DeepSeek в поисковую выдачу Google. Впрочем, в этом деле доказанная утечка через нейросеть не упоминается, суду хватило самого факта передачи защищённых документов стороннему сервису.

RSS: Новости на портале Anti-Malware.ru