Сайт для взрослых StripChat слил ПДн миллионов пользователей и моделей

Сайт для взрослых StripChat слил ПДн миллионов пользователей и моделей

Сайт для взрослых StripChat слил ПДн миллионов пользователей и моделей

Популярный сайт для взрослых StripChat пополнил ряд жертв компрометации информации, в результате чего утекли персональные данные миллионов пользователей и вебкам-моделей. Причиной киберинцидента стала незащищённая база данных.

На утечку обратил внимание исследователь в области кибербезопасности Боб Дьяченко, который обнаружил открытую базу данных ElasticSearch. Любой желающий мог получить доступ к БД без аутентификации, более того — поисковые системы проиндексировали содержимое базы в начале ноября.

«Открытая БД содержит множество упоминаний Stripchat и насчитывает почти 200 миллионов записей. Среди потенциально скомпрометированных данных есть адреса электронной почты, имена пользователей, IP-адреса. Все эти сведения принадлежат пользователям сайта и моделям», — пишет Дьяченко.

 

Исследователь предупредил, что злоумышленники могут использовать открытые данные для шантажа как посетителей, так и моделей StripChat. Стоит также ждать фишинговых атак, если сведения попали в руки киберпреступников.

Дьяченко пытался связаться с представителями сайта для взрослых, направив им электронные письма и сообщения в Twitter. К сожалению, никакого ответа специалист пока так и не дождался.

Приглашаем на вебинар: ЦОД «Ковчег» — точка восстановления бизнеса

Классические бэкапы долгое время позволяли бизнесу сохранять данные и восстанавливать ИТ-инфраструктуру практически в любой ситуации, от выхода из строя «железа» до кибератаки. Сегодня этот подход практически не работает: резервные копии становятся приоритетной целью злоумышленников, гибнут вместе с инфраструктурой, пропадают из-за неверных действий сотрудников или ошибок ИИ-агентов. Бэкапы уязвимы, потому что существуют внутри той же корпоративной сети, а управляют ими те же сотрудники. Как следствие, уязвим бизнес.

Поэтому точка восстановления должна быть вынесена за пределы основной ИТ-инфраструктуры организации — эта идея легла в основу продукта «Ковчег» от «РТК-ЦОД». На вебинаре, который пройдет 22 сентября в 12.00, технический директор компании Алексей Забродин и директор службы поддержки и развития продаж «РТК-ЦОД» Сергей Тыркин:

  • расскажут, как обеспечить сохранность резервных копий от физического уничтожения, действий персонала и кибератак,
  • представят варианты размещения резервных копий при повреждении или компрометации ИТ-инфраструктуры,
  • поделятся пошаговым планом восстановления данных,
  • проведут демонстрацию ЦОД «Ковчег».

Регистрация по ссылке.

Ждем вас на вебинаре!

RSS: Новости на портале Anti-Malware.ru