Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

Сливший данные 700 млн пользователей LinkedIn сделал это ради забавы

В конце июня стало известно о компрометации данных 700 миллионов пользователей деловой социальной сети LinkedIn, а теперь сам виновник решил рассказать о своих мотивах. Оказалось, что киберпреступник собрал все эти сведения просто забавы ради.

Как известно, потешный хакер не взламывал учётные записи и, конечно же, не проникал в системы LinkedIn. Находчивый киберпреступник просто использовал софт для сбора данных пользователей с веб-страниц.

Подобные методы вызывают ряд споров, поскольку сторонники сбора информации утверждают, что в этом нет ничего противозаконного — собираются исключительно общедоступные сведения, однако есть и противоположенное мнение: используемые API открывают доступ к большему количеству данных, чем отображается на сайтах. В этом случае пользователи не могут понять, какую именно информацию получили сторонние лица.

Более того, отдельные эксперты называют такого рода инциденты «реальными утечками», поскольку соцсеть допустила фиксацию и автоматический сбор пользовательских данных. Так или иначе, представители BBC News поговорили с Томом Линером — человеком, взявшим на себя ответственность за сбор сведений о пользователях LinkedIn.

Как отметил сам Линер, сбор данных 533 миллионов профилей Facebook, о котором все говорили в апреле, — тоже дело его рук. В беседе с BBC News Том также уточнил, что при создании базы данных пользователей LinkedIn использовался такой же подход.

«У меня это заняло несколько месяцев. Было достаточно сложно [собрать БД — прим. AM], поскольку мне пришлось взломать API LinkedIn. Если отправлять слишком много запросов единовременно, система может навсегда забанить тебя», — цитирует издание злоумышленника.

При этом стоит отметить, что сама LinkedIn отрицает использование своего API. К слову, Трой Хант, создатель сервиса HaveIBeenPwned.com, не считает этот эпизод утечкой.

Том Линер признался, что собрал данные пользователей для развлечения, однако он всё равно продаёт сформированную базу данных за $5000. Видимо, финансовая мотивация также присутствовала в действиях господина Линера.

WhatsApp Gold для россиян оказался инструментом кибершпионажа

В мессенджере WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) среди российских пользователей снова начала распространяться «золотая классика» мошенников — приложение WhatsApp Gold. На фоне обсуждений возможных ограничений работы сервиса злоумышленники активно предлагают установить «улучшенную» версию мессенджера, которая якобы помогает восстановить его работоспособность.

На деле же речь идёт о зловреде для кибершпионажа. Как сообщил ТАСС специалист компании UserGate, WhatsApp Gold — это не официальный клиент, а инструмент для скрытого сбора данных.

Подобные схемы используются уже много лет: сообщения о WhatsApp Gold появлялись ещё до начала 2020-х и регулярно «возвращаются» при любом информационном шуме вокруг популярных сервисов.

Похожую активность ранее фиксировали и в компаниях F6 и «Мегафон». По их данным, мошенники продвигали поддельные версии не только WhatsApp, но и других популярных платформ — Telegram, YouTube и TikTok. Среди примеров — трояны с громкими названиями вроде TikTok 18+, YouTube Ultra или Telegram Unlock.

По словам и.о. директора по информационной безопасности UserGate Дмитрия Овчинникова, установка WhatsApp Gold может привести к серьёзным последствиям. Зловред позволяет злоумышленникам выгружать данные с устройства, включая учётные данные, а в отдельных случаях — получать доступ к аккаунтам на портале «Госуслуги».

Эксперт подчёркивает: любые предложения установить «дополнительное ПО» для восстановления или улучшения работы мессенджера следует сразу рассматривать как мошеннические. Официальных «альтернативных» клиентов WhatsApp с такими функциями не существует.

На этом фоне ситуация вокруг самого WhatsApp остаётся напряжённой. Роскомнадзор ранее заявлял о поэтапном введении ограничений в отношении мессенджера из-за нарушений законодательства и не исключал его полной блокировки в России.

Глава Совета при президенте РФ по развитию гражданского общества и правам человека Валерий Фадеев в интервью ТАСС отметил, что не видит проблемы в блокировке WhatsApp при наличии отечественных альтернатив, таких как Max.

Напомним, в соцсетях активно распространяется лайфхак, который, как утверждают пользователи, ускоряет работу мессенджера WhatsApp.

RSS: Новости на портале Anti-Malware.ru