В Сети нашли открытую базу, содержащую данные 1,2 млрд пользователей

В Сети нашли открытую базу, содержащую данные 1,2 млрд пользователей

В Сети нашли открытую базу, содержащую данные 1,2 млрд пользователей

Незащищенная база данных, лежащая на неопознанном Elasticsearch-сервере, открыла более миллиарда записей со всего интернета, содержащих данные пользователей социальных сетей и сервисов электронной почты. Любой злоумышленник, знающий адрес сервера, мог просмотреть все эти данные.

Есть в этой истории один странный нюанс: согласно опубликованной Bloomberg информации, никто толком не знает, как пользовательские данные попали в открытый источник.

На утечку информации обратили внимание исследователи в области кибербезопасности Боб Дьяченко и Винни Троя. Размер обнаруженной базы данных составлял 4 Тбайт.

В базе хранилась информация учётных записей пользователей Facebook, Twitter и LinkedIn. В общей сложности эксперты насчитали четыре миллиарда аккаунтов в социальных сетях и 650 миллионов уникальных адресов электронной почты.

Вся лежащая открыто информация затрагивает 1,2 миллиарда людей, использующих популярные онлайн-площадки. Стоит отметить, что в БД не было ни паролей, ни данных банковских карт.

Троя и Дьяченко сообщили об открытой базе данных ФБР. В настоящее время, по словам специалистов, сервер недоступен.

Ложные цели против реальных атак: Xello Deception проверят на Standoff 17

На кибербитве Standoff 17, которая пройдет с 16 по 19 июня в московском Кибердоме, команды защитников впервые получат в свое распоряжение отечественную платформу киберобмана класса DDP (Distributed Deception Platform). Речь идет о решении Xello Deception, которое создает внутри инфраструктуры слой из ложных данных и активов.

Если злоумышленник начинает взаимодействовать с такими объектами, это становится сигналом для специалистов по информационной безопасности о возможной компрометации сети.

Испытать технологию предстоит в условиях, максимально приближенных к реальным атакам. Традиционно Standoff пройдет на киберполигоне виртуального Государства F, где развернуты цифровые копии компаний из семи отраслей: банковского сектора, телекома, ИТ, ретейла, энергетики, железнодорожной и горно-металлургической отраслей.

Инфраструктура полигона включает не только корпоративные ИТ-системы, но и промышленные компоненты — программируемые логические контроллеры и SCADA-системы, используемые на реальных предприятиях.

По сценарию соревнований красные команды будут искать уязвимости и проводить атаки, а синие — выявлять, расследовать и отражать инциденты. Платформа Xello Deception будет задействована для защиты объектов железнодорожного сектора, ретейла, телекоммуникаций и горно-металлургической отрасли.

Решение подключат к SIEM-системам как дополнительный источник событий безопасности. Это позволит защитникам быстрее обнаруживать подозрительную активность и получать больше контекста для расследования атак.

Организаторы отмечают, что участие новых классов защитных технологий позволяет специалистам проверить их эффективность не в лабораторных условиях, а в ходе противостояния с опытными атакующими командами.

В 2026 году проект Standoff отмечает десятилетие. За это время кибербитва превратилась в одну из крупнейших мировых площадок для практической отработки атак и защиты инфраструктуры, максимально приближенной к реальным корпоративным и промышленным средам.

RSS: Новости на портале Anti-Malware.ru