Пользователи Spotify подверглись атакам подбора паролей

Пользователи Spotify подверглись атакам подбора паролей

Пользователи Spotify подверглись атакам подбора паролей

Пользователи популярного стримингового сервиса Spotify стали жертвами киберпреступников, запустивших атаки вида «credential stuffing», позволившие получить контроль над некоторыми аккаунтами. Ещё одно яркое напоминание о том, что нельзя использовать одинаковые пароли для разных онлайн-сервисов.

Как вы уже поняли, атаки «credential stuffing» рассчитаны на людей, которые не хотят запоминать множество паролей или пользоваться соответствующими менеджерами. Как правило, это приводит к тому, что на нескольких сайтах вводятся одни и те же пароли.

В этом случае киберпреступники, используя утечку у одной из компаний, могут «угнать» и другие учётные записи пользователя. Для этого задействуются специальные скрипты, автоматизирующие этот процесс.

Недавно команда исследователей из vpnMentor обнаружила базу данных Elasticsearch, содержащую более 380 миллионов записей пользователей: учётные данные и другая информация об аккаунтах в сервисе Spotify.

Эта база весила 72 Гб, в ней можно было найти имена пользователей, их пароли (подтверждённые), адреса электронной почты и страны проживания.

«Слитая база данных принадлежит третьим лицам, которые использовали её для хранения логинов и паролей пользователей Spotify. Эти учётные данные, скорее всего, были получены нелегальным путём. Предположительно, это утечка из другого онлайн-сервиса», — объясняют в vpnMentor.

Эксперты не устают предупреждать: подходите ответственно к парольной защите своих учётных записей, всегда уделяйте внимание сложности паролей и их оригинальности. Ни в коем случае не стоит использовать один пароль для всех аккаунтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госуслуги на орбите: российский космонавт оформил самозапрет на сим-карты

Российские госуслуги добрались до орбиты: космонавт Алексей Зубрицкий впервые оформил госуслугу онлайн, находясь на борту Международной космической станции. Об этом рассказал зампред правительства и руководитель Аппарата Правительства Дмитрий Григоренко.

Событие произошло в рамках сессии «Платформа будущего: 100 проектов России. Цифра» в Национальном центре «Россия».

Во время прямого сеанса связи с МКС Зубрицкий зашел на портал «Госуслуги» с помощью биометрии и воспользовался сервисом самозапрета на оформление сим-карт. На всё ушло около 30 секунд — процесс показывали участникам ИТ-форума «Цифровые решения».

Григоренко подчеркнул, что цифровизация сегодня позволяет получать госуслуги буквально откуда угодно — из дома, офиса и даже с околоземной орбиты. Биометрия стала ключевым инструментом, который делает такой доступ возможным.

Сам космонавт объяснил, зачем ему понадобился самозапрет:

«Пока я в космосе, на меня нельзя будет оформить договор связи. Для входа на “Госуслуги” использую биометрию — СМС на орбиту не приходят».

Сервис «Защита от мошенников» уже активно используют россияне — жизненной ситуацией воспользовались 2,8 млн человек, а самозапрет на оформление сим-карт оформили более 600 тысяч пользователей.

Биометрия на «Госуслугах» сегодня нужна не только для защиты аккаунта. С её помощью можно заселиться в гостиницу без паспорта, оплатить покупки или проезд в метро, получить услуги в МФЦ и даже зарегистрировать бизнес онлайн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru