Файл, содержащий свыше 2,6 млн уникальных записей с данными пользователей платформы Duolingo, был обнаружен на одном из хак-форумов в январе этого года — начальная цена составляла 1500 долларов. Недавно сведения появились на ещё одной платформе — уже всего за два доллара.

Слитая информация включает в себя имена, телефонные номера, имейлы, ссылки на соцсети, а также уровень знания языка и другие маркеры сервиса.

В Duolingo сообщили, что хакеры применили метод скрапинга (автоматический сбор информации с веб-сайтов) публичных профилей: «Нет оснований думать, что наши системы были скомпрометированы. Мы серьёзно относимся к безопасности и конфиденциальности».

Кибербезопасники, в свою очередь, предположили, что причина утечки в ошибке в API Duolingo, и эта уязвимость всё ещё не устранена (что позволяет злоумышленникам подтянуть данные с других площадок — фото профилей или геолокацию).

 

Хотите поговорить об утечках информации? Приглашаем вас на конференцию «Защита данных: сохранить всё», которая пройдет 23 октября в Москве. Это первая в России конференция с фокусом на защите данных на всём их жизненном цикле: хранение, контроль доступа, обнаружение, инвентаризация, структурирование, передача.

24 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам
12.12.2025
Бакина: «Пластик» Visa и Mastercard остановился в развитии
12.12.2025
«Они готовы на это, они посчитали свою экономику». ЦОДы определились с аппетитами
12.12.2025
Британская система распознавания лиц страдает ксенофобией?
11.12.2025
Кого подготовят в рамках соглашений ИТ-компаний с вузами
11.12.2025
Австралийским подросткам запретили соцсети
11.12.2025
Почему Роскомнадзор не блокирует iMessage: две версии
11.12.2025
В России впервые использовали GenAI при проведении прямой линии главы региона
11.12.2025
Gartner советует приостановить использование браузеров с ИИ-агентами
11.12.2025
США сняли санкции с вице-президента «Лаборатории Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных