Данные 17,5 миллионов пользователей Disqus попали в руки хакеров

Данные 17,5 миллионов пользователей Disqus попали в руки хакеров

Данные 17,5 миллионов пользователей Disqus попали в руки хакеров

В пятницу вечером веб-сервис Disqus подтвердил инцидент с утечкой данных, имевший место летом 2012 года. Тогда неизвестный злоумышленник скомпрометировал 17,5 миллионов учетных записей пользователей. Об утечке компания узнала от австралийского исследователя Троя Ханта (Troy Hunt), который получил в распоряжение копию украденных данных, после чего сразу сообщил об этом Disqus.

Согласно одному из твитов Ханта, Disqus потребовалось 23 часа и 42 минуты на расследование данных и подтверждение утечки.

Затем веб-сервис Disqus сразу же принялся уведомлять своих пользователей о том, что их данные могли быть скомпрометированы. По данным компании, хакеры украли в текстовом виде адреса электронной почты, имена пользователей Disqus, даты регистрации и последние даты входа. Шифрованные SHA-1 пароли были задействованы только у трети из 17,5 миллионов пользователей.

Disqus объясняет, что дату утечки выдает дата последней созданной учетной записи, фигурирующей в утечке, то есть июль 2012 года. Это значит, что пострадали аккаунты, созданные в период с 2007 (год, когда компания была основана) по 2012 год.

«Мы считаем, что на данный момент нет никакой угрозы для учетных записей наших пользователей. С 2012 мы значительно улучшили безопасность нашей базы данных и ее шифрование, чтобы минимизировать риски компрометации важной информации», - говорят в Disqus.

Также Disqus заявил, что с конца 2012 года алгоритм хеширования пароля поменялся с SHA1 на bcrypt.

Веб-сервис сбросил пароли всех затронутых пользователей, инцидент все еще находится в стадии расследования. Более подробная информация, вероятно, появится в ближайшие недели.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружено 64 фейковых ресурса в сфере элитной недвижимости

Компания F6 совместно с девелопером элитной недвижимости Sminex изучила, какие мошеннические схемы чаще всего встречаются в сфере премиального строительства. В ходе анализа специалисты нашли 64 ресурса, незаконно использовавших бренд Sminex: от сайтов-клонов до фиктивных партнёрских программ. На данный момент 63 из них уже удалось заблокировать.

Самый распространённый приём — поддельные сайты. Злоумышленники копируют дизайн официального ресурса девелопера или делают максимально похожий, используя реальные фото и рендеры жилых комплексов.

На таких сайтах потенциальных клиентов обычно просят оставить персональные данные или оформить «заявку на презентацию». Дальше данные могут использоваться для телефонного мошенничества или других схем обмана.

Фальшивые площадки создают не только против Sminex, но и против других российских девелоперов. Отличие лишь в деталях оформления.

Кроме сайтов, мошенники активно используют социальные сети и мессенджеры, где создают фейковые группы и чаты. Подделывая фирменный стиль, они выдают себя за представителей компании, распространяют ложную информацию и предлагают фиктивные сделки.

Отдельное направление — так называемые партнёрские программы. Клиентам могут обещать бонусы или участие в акциях, которых на самом деле не существует. Опасность представляют и фишинговые рассылки: письма якобы от имени застройщика с вредоносными ссылками. Переход по ним может привести к краже данных, переводу денег мошенникам (например, за «бронирование квартиры») или заражению устройства.

Таким образом, злоумышленники всё чаще используют цифровые каналы, чтобы атаковать клиентов застройщиков, и подделка бренда становится одним из главных инструментов в подобных схемах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru