В даркнете выставили БД с данными 760 тыс. пользователей discord.io

В даркнете выставили БД с данными 760 тыс. пользователей discord.io

В даркнете выставили БД с данными 760 тыс. пользователей discord.io

На одном из форумов даркнета некие злоумышленники выставили на продажу базу данных. По их словам, она содержит информацию о зарегистрированных пользователях сервиса discord.io.

В объявлении, на которое указали исследователи из «Утечек информации», утверждается, что в слитой БД находятся 760 тыс. пользователей.

Среди скомпрометированных данных указаны адреса электронной почты и хешированные пароли. Специалисты проверили имейлы с помощью функции восстановления пароля — discord.com/login.

Оказалось, что все адреса действительные. Сервис предоставляет сторонний интерфейс для Discord.

Напомним, неделю назад стало известно об утечке сведений пользователей сайта электронных книг Литрес. До этого киберпреступники сливали данные туроператора «Интурист», 5 млн конкурсантов «Большой перемены» и медлабораторий Хеликс.

В начале месяца эксперты также уточняли, что в первом полугодии 2023-го в Сеть слили 0,8 млн телефонных номеров россиян. В целом, по статистике РКН, в России в 40 выросло число утечек ПДн.

Примерно в то же время стало известно, что польский шпионский софт LetMeSpy свернулся после крупной утечки.

Злоумышленники атакую репетиторов для угона их учетных записей

Злоумышленники начали записываться на онлайн-занятия к репетиторам и во время уроков под разными предлогами вынуждают преподавателей переходить по фишинговым ссылкам. Основная цель таких атак — захват учётных записей в различных онлайн-сервисах.

Как сообщает РИА Новости со ссылкой на источники, во время занятия мошенники жалуются на якобы возникшие проблемы со связью и присылают «альтернативную» ссылку.

На самом деле она ведёт на фишинговую страницу, визуально полностью повторяющую интерфейс аутентификации Zoom или другого сервиса видеосвязи. Все данные, введённые на такой странице, сразу попадают к злоумышленникам.

В некоторых случаях поддельные сайты дополнительно предлагают войти через уже существующие аккаунты популярных платформ. При использовании такого варианта аутентификации учётные данные от этих сервисов также оказываются в распоряжении киберпреступников.

В 2024–2025 годах злоумышленники особенно активно «угоняли» учётные записи портала Госуслуг и мессенджера Telegram. По итогам 2024 года количество успешных атак на пользователей Telegram выросло в 50 раз.

Согласно статистике МВД за тот же период, взломы аккаунтов Госуслуг составили около 90% всех зарегистрированных киберпреступлений. По данным на середину 2025 года рост угонов учётных записей Telegram составил около 50%.

RSS: Новости на портале Anti-Malware.ru