В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

В даркнете продают 3,8 млрд номеров телефонов, якобы собранных Clubhouse

На одном из хакерских форумов на продажу выставлена база данных, содержащая 3,8 млрд номеров телефонов. По утверждению продавца, эта контактная информация принадлежит пользователям социальной сети Clubhouse, которая будто бы практикует сбор контактов участников аудиочатов без их ведома.

Набирающая популярность чат-платформа Clubhouse позволяет устраивать голосовые дискуссии посредством использования специализированного Android- или iOS-приложения. Запись, воспроизведение, расшифровка и расшаривание групповых бесед без согласия сторон при этом запрещены.

В тематических обсуждениях на базе Clubhouse могут одновременно участвовать тысячи человек. По состоянию на апрель 2021 года стоимость компании – оператора соцсети оценивалась почти в $4 миллиарда.

Предложенная к продаже «секретная» база данных, по словам продавца, является исчерпывающей, так как Clubhouse автоматически импортирует номера и содержимое телефонных книг, не спрашивая разрешения у владельцев. Для каждого номера телефона при этом указан вес — число участников соцсети, у кого он имеется в списке контактов.

В качестве подтверждения подлинности базы продавец выложил ссылку на файл, содержащий более 83,5 млн телефонных номеров жителей Японии и их знакомых.

 

Данные пользователей Clubhouse уже выставлялись в Сеть на всеобщее обозрение. В минувшем апреле ИБ-команда CyberNews обнаружила в даркнете предложение бесплатно скачать базу SQL на 1,3 млн записей с ПДн, опубликованными в профилях соцсети. Кто-то дал себе труд собрать воедино эти сведения, используя API или мобильное приложение Clubhouse. Слитые записи содержали такие данные, как ID и имя пользователя, позывные в Twitter и Instagram, число постоянных читателей, дата создания аккаунта, ники участников, приславших приглашение.

Примечательно, что накануне этого слива похожая история произошла с Facebook и LinkedIn, для которых подобные события нередки. Молодая соцсеть Clubhouse только набирает обороты, но уже привлекла внимание злоумышленников: в начале года стало известно, что в магазине Google Play объявились поддельные приложения Clubhouse, а на «Юле» и «Авито» торгуют приглашениями в групповые чаты на этой платформе.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru