Файл, содержащий свыше 2,6 млн уникальных записей с данными пользователей платформы Duolingo, был обнаружен на одном из хак-форумов в январе этого года — начальная цена составляла 1500 долларов. Недавно сведения появились на ещё одной платформе — уже всего за два доллара.

Слитая информация включает в себя имена, телефонные номера, имейлы, ссылки на соцсети, а также уровень знания языка и другие маркеры сервиса.

В Duolingo сообщили, что хакеры применили метод скрапинга (автоматический сбор информации с веб-сайтов) публичных профилей: «Нет оснований думать, что наши системы были скомпрометированы. Мы серьёзно относимся к безопасности и конфиденциальности».

Кибербезопасники, в свою очередь, предположили, что причина утечки в ошибке в API Duolingo, и эта уязвимость всё ещё не устранена (что позволяет злоумышленникам подтянуть данные с других площадок — фото профилей или геолокацию).

 

Хотите поговорить об утечках информации? Приглашаем вас на конференцию «Защита данных: сохранить всё», которая пройдет 23 октября в Москве. Это первая в России конференция с фокусом на защите данных на всём их жизненном цикле: хранение, контроль доступа, обнаружение, инвентаризация, структурирование, передача.

24 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу
05.12.2025
Минцифры представило третий шатдаун-сет
04.12.2025
Мнение: РКН пытается изменить пользовательские привычки в пользу доверенных российских сервисов
04.12.2025
Хакеры взломали 120 тысяч камер ради порноконтента
04.12.2025
Roblox, FaceTime… кто завтра?
04.12.2025
А следующий — Snapchat (но не Telegram?)
04.12.2025
«1С-Битрикс» пригласила багхантеров для участия в публичной программе
04.12.2025
Тематические акценты XXVI Банковского форума iFin-2026

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных