X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> На российском сайте распродаются личные данные из миллионов аккаунтов Instagram
MissContent
MissContent
Topic Starter сообщение 8.9.2017, 10:39; Ответить: MissContent
Сообщение #1


Сайт Doxagram распродает оптом и в розницу персональные данные пользователей Instagram, похищенные в результате недавнего взлома сервиса.

Как стало известно, уязвимость в системе сброса пароля в мобильных API Instagram позволила злоумышленникам получить доступ к персональным данным миллионов пользователей — в частности, их мобильным телефонам и почтовым адресам. Используя специальную программу, хакеры собрали похищенные сведения в единую базу, которая и была размещена на Doxagram. Как заявил в интервью Ars Technica один из участников взлома, их программа способна собирать данные с миллиона аккаунтов каждый час.

Хакер предоставил изданию выборку, насчитывающую данные из 10 тыс. аккаунтов — из них 9911 включали либо телефонный номер, либо адрес электронной почты; 5341 включали телефонный номер, 4341 — и телефонный номер, и почтовый адрес.

Изначально злоумышленники (которые утверждают, что они из России) планировали собирать данные только из аккаунтов знаменитостей — тех, у кого в подписчиках миллионы людей. Но затем они решили собирать данные и менее популярных аккаунтов.

«Интерфейс для восстановления доступа к аккаунту является крайне распространенной "входной точкой" для получения дополнительной информации об аккаунте жертвы. В подобных случаях передаются и персональные данные (например, номер телефона и адрес электронной почты), что нарушает основы обеспечения их безопасности, — поясняет Валерий Тюхменев, эксперт по информационной безопасности компании SEC Consult Services. — Также остается открытым вопрос, почему команда Instagram, учитывая, что аналогичные атаки случаются регулярно, не провела на должном уровне анализ защищенности своего продукта по данному вектору. В целях предотвращения таких инцидентов рекомендуется регулярно проводить аудит информационной безопасности».

От шести до двухсот миллионов

Злоумышленники продают данные из 6 млн аккаунтов. За сведения из каждого индивидуального аккаунта просят около $10 (в пересчете на биткоины). Хакеры утверждают также, что в их распоряжении есть «полная» база, насчитывающая 200 млн аккаунтов Instagram, но ее они готовы продавать только тем, кто уже потратил на Doxagram $5 тыс.

Факт взлома сервиса стал очевиден после того, как злоумышленники перехватили контроль над аккаунтом известной актрисы Селены Гомес и выложили на нем фотографии певца Джастина Бибера неглиже. По некоторым сведениям, хакеры также смогли «угнать» сведения из аккаунта президента США, который ведет специальная группа SMM-специалистов.

Instagramнаносит ответный удар

Instagram довольно оперативно исправил уязвимость и принес извинения пользователям, хотя пострадавшим от взломов это не слишком поможет.

Сейчас владельцы Instagram ведут активную борьбу с Doxagram, добиваясь закрытия доменов, на которых этот сайт появляется. В порядке своеобразной профилактики Instagram уже выкупил 280 доменов, в названии которых фигурирует слово Doxagram, надеясь сократить злоумышленникам пространство для маневра.



--------------------
Место для Вашей рекламы!!!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
vikosy
vikosy
сообщение 8.9.2017, 18:05; Ответить: vikosy
Сообщение #2


Я думаю, никто с этого форума не удивлен:)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
thunderman
thunderman
сообщение 10.9.2017, 0:22; Ответить: thunderman
Сообщение #3


Что-то с безопасностью данных у них явно не так...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
esfirit
esfirit
сообщение 10.9.2017, 9:03; Ответить: esfirit
Сообщение #4


Цитата(MissContent @ 8.9.2017, 12:39) *
В порядке своеобразной профилактики Instagram уже выкупил 280 доменов

А смысл? Это они сейчас распродают под "получившим известность" доменом, чтобы следы запутать. Самое интересное начнется, когда данные станут использовать.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
vikosy
vikosy
сообщение 10.9.2017, 20:38; Ответить: vikosy
Сообщение #5


esfirit, а еще прикольнее, когда будут заходить на рабочие аккаунты..
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
darbas
darbas
сообщение 17.9.2017, 2:38; Ответить: darbas
Сообщение #6


Есть спрос, будет и предложение;)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
vikosy
vikosy
сообщение 17.9.2017, 14:50; Ответить: vikosy
Сообщение #7


предложение еще актуально?)
Ябкупил))

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
34 TABAK 9182 24.4.2024, 23:38
автор: Arsenwenger
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
37 CryptoCLoud 10835 24.4.2024, 15:37
автор: CryptoCLoud
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
3 Megaspryt 1008 24.4.2024, 5:18
автор: Skyworker
Горячая тема (нет новых ответов) TopSmm.ru Накрутка Вконтакте/Instagram/YouTube и др. Гарантия на докрутку и самые низкие цены!
75 KalininDima 39398 23.4.2024, 13:07
автор: KalininDima
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
53 Baksman 33845 23.4.2024, 11:29
автор: Baksman


 



RSS Текстовая версия Сейчас: 26.4.2024, 9:54
Дизайн