Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Тысячи учетных данных пользователей популярного файлообменника Mega были опубликованы в Сети в виде текстового файла. В этом файле содержится более 15 500 имен пользователей, паролей и файлов, которые эти пользователи загружали.

Утечку обнаружил исследователь в области информационной безопасности Патрик Уордл (Patrick Wardle). Эксперт случайно наткнулся на этот текстовый файл, так как он был загружен на VirusTotal.

Позже специалисты подтвердили, что утекшие учетные данные действительно принадлежат пользователям файлообменника Mega, владельцем которого является немецко-финский предприниматель Ким Дотком.

Принадлежность имен и паролей получилось установить благодаря очной ставке — нескольким пользователям продемонстрировали скомпрометированные данные, они подтвердили, что эти данные принадлежат им.

Информация об утечке была отправлена знаменитому эксперту Трою Ханту, создателю сайта, информирующего об утечках, Have I Been Pwned. Хант, проанализировав данные, заключил, что компрометация произошла благодаря использованию одним и тех же учетных данных на разных сайтах.

Системы Mega не были скомпрометированы, подчеркнул специалист. Пострадавшие пользователи отчасти подтвердили выводы эксперта — пятеро из опрошенных сказали, что использовали одинаковый пароль на разных сайтах.

Стивен Холл, представитель файлообменника, заявил, что утечка затронула мизерный процент пользователей сервиса. На данный момент неизвестно, кто стоит за компрометацией учетных данных.

Украинец получил 5 лет за помощь КНДР во внедрении в компании США

Украинец получил пять лет тюрьмы за помощь северокорейским айтишникам, которые под чужими именами устраивались в американские компании. 39-летний Александр Диденко из Киева признал вину ещё в ноябре 2025 года, ему вменили кражу личных данных при отягчающих обстоятельствах и участие в мошенническом сговоре.

Задержали его в Польше в мае 2024-го. Теперь суд в США приговорил его к 60 месяцам лишения свободы и году надзора после освобождения.

Кроме того, Диденко согласился конфисковать более 1,4 млн долларов (наличными и в криптовалюте), изъятыми у него и его сообщников.

По версии (PDF) следствия, он похищал данные граждан США и продавал их через онлайн-платформу UpWorkSell (её впоследствии изъял Минюст США). Эти «цифровые личности» использовали зарубежные ИТ-специалисты, связанные с КНДР, чтобы устраиваться на удалённую работу в американские компании. В общей сложности речь идёт о 40 фирмах из Калифорнии и Пенсильвании.

Масштаб впечатляет: следствие говорит как минимум о 871 подставной личности и аккаунтах на трёх фриланс-платформах. Параллельно работала сеть так называемых «ферм ноутбуков» — в Вирджинии, Теннесси, Калифорнии, Флориде, Эквадоре, Польше и Украине. С их помощью создавалась иллюзия, что сотрудники физически находятся в США, хотя на деле работали из других стран.

Одной из таких «ферм» управляла 50-летняя Кристина Мари Чэпмен из Аризоны, прямо из собственного дома. Её обвинили в мае 2024 года, а в июле 2025-го она признала вину и позже получила 102 месяца тюрьмы.

В ФБР подчёркивают: речь идёт не просто о мошенничестве с трудоустройством. По словам представителя нью-йоркского офиса ФБР Джеймса Барнакла, схема не только открывала несанкционированный «чёрный ход» на рынок труда США, но и помогала финансировать режим страны-противника.

Американские власти предупреждают о подобных схемах как минимум с 2023 года. По данным ФБР, Северная Корея системно использует армию ИТ-специалистов, которые под украденными именами устраиваются в западные компании и переводят заработанные средства государству.

RSS: Новости на портале Anti-Malware.ru