В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

На одном из хакерских форумов на продажу выставлена база данных, содержащая 3,8 млрд номеров телефонов. По утверждению продавца, эта контактная информация принадлежит пользователям социальной сети Clubhouse, которая будто бы практикует сбор контактов участников аудиочатов без их ведома.

Набирающая популярность чат-платформа Clubhouse позволяет устраивать голосовые дискуссии посредством использования специализированного Android- или iOS-приложения. Запись, воспроизведение, расшифровка и расшаривание групповых бесед без согласия сторон при этом запрещены.

В тематических обсуждениях на базе Clubhouse могут одновременно участвовать тысячи человек. По состоянию на апрель 2021 года стоимость компании – оператора соцсети оценивалась почти в $4 миллиарда.

Предложенная к продаже «секретная» база данных, по словам продавца, является исчерпывающей, так как Clubhouse автоматически импортирует номера и содержимое телефонных книг, не спрашивая разрешения у владельцев. Для каждого номера телефона при этом указан вес — число участников соцсети, у кого он имеется в списке контактов.

В качестве подтверждения подлинности базы продавец выложил ссылку на файл, содержащий более 83,5 млн телефонных номеров жителей Японии и их знакомых.

 

Данные пользователей Clubhouse уже выставлялись в Сеть на всеобщее обозрение. В минувшем апреле ИБ-команда CyberNews обнаружила в даркнете предложение бесплатно скачать базу SQL на 1,3 млн записей с ПДн, опубликованными в профилях соцсети. Кто-то дал себе труд собрать воедино эти сведения, используя API или мобильное приложение Clubhouse. Слитые записи содержали такие данные, как ID и имя пользователя, позывные в Twitter и Instagram, число постоянных читателей, дата создания аккаунта, ники участников, приславших приглашение.

Примечательно, что накануне этого слива похожая история произошла с Facebook и LinkedIn, для которых подобные события нередки. Молодая соцсеть Clubhouse только набирает обороты, но уже привлекла внимание злоумышленников: в начале года стало известно, что в магазине Google Play объявились поддельные приложения Clubhouse, а на «Юле» и «Авито» торгуют приглашениями в групповые чаты на этой платформе.

Printum и РЕД АДМ создают единый контур управления безопасной печатью

Российская система управления печатью Printum и система централизованного управления ИТ-инфраструктурой РЕД АДМ объявили о полной технической совместимости. Интеграция позволяет выстроить единый контур управления доступом, учётными записями и печатью в корпоративных инфраструктурах — от небольших офисов до распределённых сетей с множеством филиалов.

Во многих компаниях печать и сканирование до сих пор существуют как отдельная, «параллельная» инфраструктура: с собственными настройками, администраторами и рисками утечек.

Новая интеграция меняет этот подход. Управление печатью становится частью общей доменной политики — наряду с доступом к системам, сервисам и корпоративным ресурсам.

Теперь политики печати, сканирования и копирования можно напрямую связывать с ролями и группами пользователей, а доступ назначать и отзывать централизованно — через те же механизмы, которые используются для управления доменом и объектами ИТ-инфраструктуры. Это снижает количество «слепых зон» и упрощает администрирование.

Совместная дорожная карта Printum и РЕД АДМ предполагает более глубокую интеграцию. Элементы управления печатью будут доступны непосредственно в интерфейсе РЕД АДМ, а изменения в ролях и группах автоматически будут отражаться в правах на печать, сканирование и копирование. Администратору не потребуется поддерживать отдельные инструменты или политики — всё управление будет встроено в общую доменную структуру.

Для корпоративных заказчиков это означает переход к более унифицированной модели администрирования. Все ключевые операции выполняются через единый веб-интерфейс РЕД АДМ, а печать становится полноценной частью системы контроля доступа. Интеграция также рассчитана на масштабирование: решение подходит как для небольших организаций, так и для инфраструктур федерального уровня, включая среды с несколькими доменами.

Отдельно отмечается поддержка гетерогенных инфраструктур. Printum и РЕД АДМ могут работать в средах со смешанным набором систем на базе Linux и Windows, а также выстраивать доверительные отношения с Microsoft Active Directory, что упрощает поэтапную миграцию с зарубежных решений.

В Printum называют интеграцию логичным шагом в сторону более централизованного и управляемого подхода к печати, а в РЕД СОФТ подчёркивают, что совместимость расширяет возможности РЕД АДМ как универсального инструмента управления ИТ-инфраструктурой.

RSS: Новости на портале Anti-Malware.ru