Утечка Verifications.io набрала в общей сумме 2 млрд записей

Утечка Verifications.io набрала в общей сумме 2 млрд записей

Утечка Verifications.io набрала в общей сумме 2 млрд записей

Сервис валидации адресов электронной почты Verifications.io пострадал от серьезной утечки — была скомпрометирована огромная база данных, содержащая персональные данные более чем 2 миллиардов пользователей по всему миру.

Началось все 7 марта 2019 года, когда эксперт в области безопасности Боб Дьяченко опубликовал пост в блоге, в котором утверждалось, что специалисту удалось обнаружить незащищенную базу MongoDB.

Объем этой базы был равен 150 Гб, а следы вели к Verifications.io. В общей сложности там было более 800 миллионов записей.

После этого Дьяченко объединился с Троем Хантом (создателем HaveIbeenPwned), чтобы проанализировать скомпрометированную информацию. В результате эксперты выяснили, что среди утекших данных есть имена, физические адреса, номера телефонов, имейлы, даты рождения, пол, должность, местоположение и IP-адреса.

Дьяченко рассортировал данные следующим образом:

  • Утекшие имейлы — 798 171 891 записей.
  • Имейлы с номерами телефонов — 4 150 600 записей.
  • Бизнес-информация — 6 217 358 записей.

К счастью, среди скомпрометированной информации не было паролей пользователей. Дьяченко довольно оперативно уведомил Verifications.io об утечке, с тех пор домен был выведен в офлайн.

Чуть позже специалисты компании DynaRisk, занимающейся кибербезопасностью, заявили, что утечка затрагивает куда больший объем данных, чем было принято считать изначально — более 2 миллиардов записей, именно столько насчитали эксперты.

NIST впервые за 12 лет переписал рекомендации по защите DNS

Национальный институт стандартов и технологий США (NIST) выпустил обновлённое руководство по защите DNS (впервые с 2013 года). Новый документ учитывает современные угрозы и предлагает использовать DNS не только как инфраструктурный сервис, но и как полноценный инструмент безопасности.

Одна из ключевых идей — внедрение protective DNS. Речь о DNS-сервисах, которые умеют блокировать вредоносные домены, фильтровать трафик и собирать данные для расследований.

NIST рекомендует использовать либо облачные решения, либо локальные (например, DNS-файрвол и RPZ), а лучше — их комбинацию.

Отдельное внимание уделено шифрованному DNS (DoT, DoH и DoQ). Он повышает конфиденциальность, но делает сам DNS-сервер центральной точкой контроля.

В связи с этим организациям советуют следить, чтобы приложения не обходили корпоративные DNS-настройки, и при необходимости ограничивать несанкционированный трафик через файрвол.

Обновлены и рекомендации по DNSSEC. В приоритете теперь более современные алгоритмы — ECDSA и Ed25519/Ed448 вместо RSA. Также советуют сокращать срок действия подписей, чтобы снизить риски при компрометации ключей.

В документе (PDF) много внимания уделено и базовой «гигиене» DNS. Среди типичных рисков — устаревшие CNAME-записи и ошибки делегирования, которые могут привести к перехвату доменов. Также NIST рекомендует разделять авторитетные и рекурсивные DNS-серверы и разворачивать их на разных площадках.

Главный вывод простой: DNS остаётся одной из ключевых точек в инфраструктуре, и его защита требует не просто настройки «по умолчанию», а полноценной стратегии с учётом современных угроз.

RSS: Новости на портале Anti-Malware.ru