13 мая 2020 / время чтения: 1 мин. / всего просмотров: 1

LiveJournal скрывает утечку


ИБ-специалист Андрей Споров сообщил о крупной утечке базы пользовательских данных LiveJournal (Живой Журнал, ЖЖ) – 33,7 млн записей. Также он отметил некорректное отношение портала к пользователям.

Данные в базе, по словам Спорова, датируются 2012 годом. Пароли содержатся в виде простого текста (не хеши), плюс они привязаны к имейлам и профилям.

«Поковыряли базу: последний идентификатор создан 31 мая 2012 года», – пишет эксперт.

Споров считает, что администрация LiveJournal была в курсе утечки – минимум два раза в период с 2014 по 2020 год её ставили в известность. Эксперту также не понравился подход ЖЖ к информированию пользователей. Так как до сих пор никого из пострадавших людей не уведомили (и принудительного сброса паролей не было зафиксировано), держатели аккаунтов могут столкнуться с серьёзными последствиями.

Rambler Group, владеющий блоговой площадкой с 2016 года, заявил, что распространяемая информация об утечке – фейк.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»