Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

...
Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

Сервис Taobao, принадлежащий китайской компании Alibaba Group, известной своей деятельностью в сфере интернет-коммерции, стал жертвой утечки миллиарда имён пользователей и телефонных номеров. Всю эту информацию собрал с официального сайта поисковый робот (кроулер), разработанный сторонней компанией.

Китайское издание 163.com сообщило о киберинциденте на прошлой неделе, а вчера историю подхватили уже американские СМИ — Wall Street Journal.

Согласно опубликованной информации, некие разработчики создали поисковый робот, который смог добраться до скрытых от посторонних глаз данных сервиса Taobao. Кроулер собирал информацию в течение нескольких месяцев, пока представители Alibaba не обнаружили его.

Сотрудники 163.com полагают, что за поисковым ботом стоит компания, зарабатывающая на системе рефералов. Предположительно, сбор данных происходил с ноября 2019 года по июль 2020-го.

Alibaba уведомила правоохранительные органы о несанкционированной деятельности, после чего началось расследование. В мае разработчиков, стоящих за сбором информации, осудили на три года лишения свободы. К счастью, обвиняемые не стали делиться собранными данными, а использовали их исключительно в своих интересах.

Что касается Alibaba и Taobao, суд не увидел в действиях интернет-гигантов нарушения закона. Тем не менее компании могут столкнуться с санкциями за небрежное отношение к использованию веб-кроулеров.

Подпишитесь на новости

Атака дрона на дата-центр Яндекса нарушила работу сервисов

Облако тоже зависит от вполне земной инфраструктуры. В дата-центре Яндекса в Сасово Рязанской области произошел инцидент, затронувший часть оборудования и работу сервисов. Компания занимается восстановлением.

Как сообщает «Интерфакс», в Яндексе заявили, что ситуация на площадке находится под контролем, пострадавших нет. Команда устраняет последствия происшествия и возвращает затронутые сервисы в строй.

Yandex Cloud также сообщил о перебоях с электропитанием в зоне доступности ru-central1-b. По опубликованной информации, проблемы начались около 1:31 мск 8 октября. Клиентам рекомендовали по возможности перенести нагрузку в другие зоны доступности.

Причину инцидента в приведенном заявлении компании не раскрыли. Поэтому сообщения о пожаре или внешнем воздействии пока не стоит превращать в установленный факт.

Для бизнеса это очередное напоминание: размещение в облаке само по себе не обеспечивает отказоустойчивость. Если приложение зависит от одной площадки, проблемы на ней могут добраться и до пользователей. К сожалению, под раздачу попал и Anti-Malware.ru.

RSS: Новости на портале Anti-Malware.ru