
Файл, содержащий свыше 2,6 млн уникальных записей с данными пользователей платформы Duolingo, был обнаружен на одном из хак-форумов в январе этого года — начальная цена составляла 1500 долларов. Недавно сведения появились на ещё одной платформе — уже всего за два доллара.
Слитая информация включает в себя имена, телефонные номера, имейлы, ссылки на соцсети, а также уровень знания языка и другие маркеры сервиса.
В Duolingo сообщили, что хакеры применили метод скрапинга (автоматический сбор информации с веб-сайтов) публичных профилей: «Нет оснований думать, что наши системы были скомпрометированы. Мы серьёзно относимся к безопасности и конфиденциальности».
Кибербезопасники, в свою очередь, предположили, что причина утечки в ошибке в API Duolingo, и эта уязвимость всё ещё не устранена (что позволяет злоумышленникам подтянуть данные с других площадок — фото профилей или геолокацию).
Хотите поговорить об утечках информации? Приглашаем вас на конференцию «Защита данных: сохранить всё», которая пройдет 23 октября в Москве. Это первая в России конференция с фокусом на защите данных на всём их жизненном цикле: хранение, контроль доступа, обнаружение, инвентаризация, структурирование, передача.