Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

Данные миллионов раскрученных Instagram-аккаунтов оказались в Сети

В Сети была найдена внушительная база данных, содержащая информацию о миллионах учетных записей в соцсети Instagram. Среди аккаунтов были найдены принадлежащие знаменитостям профили, а также учетные записи, используемые различными брендами.

Располагалась база на площадке Amazon Web Services, при этом она была абсолютно открыта — любой мог просмотреть ее содержимое, так как никакого пароля установлено не было.

В тот момент, когда базу данных обнаружили исследователи, ее размер составлял 49 млн записей. Однако, по словам экспертов, она росла час за часом.

Специалисты провели быстрый анализ записей, который помог выяснить, что помимо публичной информации (биографии, фото профиля, количества подписчиков, города и страны проживания), в базе содержались и номера телефонов, и адреса электронной почты.

Первым незащищенную базу данных обнаружил исследователь Анураг Сен, после чего он попытался выйти на владельца БД, чтобы тот закрыл доступ паролем.

В результате следы вывели на индийскую компанию Chtrbox, занимающуюся SMM. Офис компании располагается в Мумбаи. Оказалось, что компания платила владельцам раскрученных и известных Instagram-аккаунтов за постинг определенного рекламного контента.

После того как представители Chtrbox получили информацию об оставленной без пароля базе данных, компания быстро приняла меры и вывела ее в офлайн.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru