235 млн профилей пользователей Instagram, TikTok и YouTube утекли в Сеть

235 млн профилей пользователей Instagram, TikTok и YouTube утекли в Сеть

235 млн профилей пользователей Instagram, TikTok и YouTube утекли в Сеть

Команда исследователей из компании Comparitech рассказала об открытой базе данных, раскрывшей около 235 миллионов профилей пользователей Instagram, TikTok и YouTube. Без преувеличения специалисты называют это одной из самых масштабных утечек.

В последнее время эксперты в области кибербезопасности часто указывают на появление всё новых учётных данных на киберпреступных форумах в дарквебе. По последним подсчётам, в «тёмной сети» крутятся 15 миллиардов данных, украденных в 100 тыс. киберинцидентов.

Доходит даже до того, что преступники предлагают скомпрометированные данные бесплатно. Например, группировка Shiny Hunters слила 386 млн утёкших записей, не запросив за них ни копейки.

В этом круговороте украденной информации не последнюю роль играют незащищённые базы данных. Как раз такую базу и обнаружили в августе специалисты Comparitech. В общей сложности исследователи нашли в БД 235 миллионов аккаунтов пользователей Instagram, TikTok и YouTube.

Самый крупных блок данных содержал информацию о профилях Instagram (100 млн), за ним шла коллекция учётных записей TikTok (42 млн), а закрывали тройку профили YouTube (4 млн).

Каждая пятая запись, по словам специалистов, содержала телефонный номер владельца аккаунта и адрес его электронной почты. А каждая строка давала следующие данные:

  • Имя профиля.
  • Полное реальное имя.
  • Фото профиля.
  • Описание аккаунта.

Помимо этого, в базе данных содержалась информация о подписчиках затронутых пользователей.

Проанализировав утечку, эксперты пришли к выводу, что вина лежит на компании Deep Social, которую в 2018 году забанили на площадке Facebook. Причина бана проста — Deep Social не совсем добросовестно собирала данные профилей пользователей.

Мошенники меняют тактику: типовые схемы слабеют, трудоёмкие — растут

Компания BI.ZONE за первые три месяца 2026 года зафиксировала заметное снижение активности злоумышленников в наиболее типовых мошеннических схемах. При этом фокус постепенно смещается в сторону сценариев, которые раньше считались более трудоёмкими. По некоторым из них рост оказался трёхкратным.

Такую статистику собрала BI.ZONE AntiFraud по итогам начала года. В целом активность злоумышленников снизилась на 12,5%. Это касается как атак на конечных пользователей, так и атак на бизнес.

Аналитики фиксируют снижение по ряду отдельных схем. Сильнее всего — на 15% — сократилось количество атак, в которых злоумышленники заманивают потенциальных жертв получением приза или выигрышем в лотерею. Затем они требуют оплатить «комиссию» или «налог», часто через фишинговые ресурсы, где собирают реквизиты платёжных карт. В компании связывают спад с ростом осведомлённости пользователей и тем, что этот сценарий используется уже несколько лет.

На 14% снизилось количество атак, связанных с шантажом и вымогательством. Обычно в таких случаях злоумышленники требуют деньги за неразглашение некой информации.

Аферы, связанные с покупками на маркетплейсах, просели на 13%. В таких схемах злоумышленники перенаправляют покупателей на фишинговые страницы оплаты.

На 12% сократилось количество эпизодов, связанных со «спасением» сбережений переводом на «безопасные счета». При этом схема остаётся одной из самых распространённых и наиболее масштабных по размеру ущерба.

Количество атак с использованием фишинговых ресурсов снизилось на 11%. В BI.ZONE AntiFraud связывают это с ростом эффективности защитных систем и внимательности самих пользователей. Снижение этого показателя в компании называют важным результатом, поскольку фишинг по-прежнему сложно детектировать.

На 10% уменьшилось количество атак, связанных с «заработком» на выкупе товаров на маркетплейсах. Однако, по мнению аналитиков, эта схема всё ещё требует отдельного внимания.

Тем не менее по ряду направлений наблюдается рост. Сильнее всего — более чем втрое — увеличилась активность, связанная с дропами. Такие схемы обычно используют разветвлённые группировки, занимающиеся выводом похищенных средств, а не одиночные мошенники.

Почти на 58% выросла активность, связанная с займами. Аналитики считают эту тенденцию одной из самых тревожных: она показывает, что злоумышленникам удалось масштабировать работающие механики мошенничества в этой сфере.

На 45% увеличилось количество эпизодов, когда доступ к устройствам родителей получали через детей. В таких случаях злоумышленники действуют через тех, кем проще манипулировать.

Также более чем на треть — на 36% — выросло количество атак, связанных с покупками в соцсетях. Аферисты используют доверие к таким платформам и более неформальную атмосферу общения.

Руководитель BI.ZONE AntiFraud Алексей Лужнов так прокомментировал результаты исследования:

«Мы наблюдаем смещение фокуса злоумышленников. Они переходят от популярных ранее схем к менее известным и более трудоёмким в реализации. Несмотря на сложность сценариев, стремление удержать уровень получаемой прибыли побуждает мошенников использовать их всё чаще.

Для укрепления защиты компаниям стоит внедрить многоуровневые проверки транзакций и поведенческой аналитики, оперативно реагировать на инциденты, регулярно повышать осведомлённость клиентов и сотрудников о мошеннических схемах».

RSS: Новости на портале Anti-Malware.ru