Киберпреступники выставили на продажу в даркнете более 267 млн профилей соцсети за 500 фунтов (примерно 620 долларов). Они не содержат паролей, но хранящаяся в них информация может позволить организовать фишинговые атаки.

В марте ИБ-эксперт Боб Дьяченко обнаружил открытую базу данных Elasticsearch. Большинство записей содержали полное имя пользователя, телефонный номер и уникальный идентификатор Facebook.

Провайдер, управляющий IP-адресом сервера, в итоге отключил его, но вскоре после этого был подключен второй сервер, содержащий те же данные, а также дополнительные 42 млн записей. Он был сразу же атакован.

16,8 млн записей среди новых похищенных данных уже содержали имейлы пользователей соцсети и даты рождения. Дьяченко предположил: серверы принадлежали группе, которая похитила данные с помощью API Facebook, прежде чем они были заблокированы, или использовала технологию web-скрейпинга для извлечения данных из профилей.

Специалисты из Cyble обнаружили человека, продающего базу на хакерских форумах. Они приобрели её для проведения анализа и добавили в свой сервис уведомления о нарушениях.

22 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных