{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Сервис «воспоминаний» Timehop сообщил об утечке данных 21 млн пользователей Статьи редакции

База содержит в том числе 4,7 млн телефонных номеров.

Администрация социального сервиса «воспоминаний» Timehop сообщила о масштабной утечке данных. Инцидент произошёл 4 июля и затронул примерно 21 млн пользователей, говорится в официальном блоге компании.

База содержит имена и адреса электронной почты пользователей. Кроме того, в базу включены 4,7 млн телефонных номеров, привязанных к учётным записям. В Timehop заверили, что финансовые данные пользователей и контент их социальных сетей (личные сообщения и фотографии) затронуты не были.

Пока компания не зарегистрировала попыток неавторизованного доступа к учётным записям Timehop, но сбросила все привязанные к сервису соцсети. При попытке привязать соцсети повторно пользователь видит уведомление со ссылкой на сообщение в блоге Timehop.

У нас нет доказательств, что данные были использованы. Все ключи доступа были деактивированы и не могут быть использованы для авторизации.

Timehop пригласил компанию, которая зарекомендовала себя как хорошего борца с киберугрозами. Она ищет доказательства использования адресов электронной почты, номеров телефонов и имена пользователей. Высока вероятность того, что вскоре эти сведения появятся на различных форумах и в списках, которые распространяются в дарквебе.

команда Timehop

Компания зафиксировала кибератаку во второй половине 4 июля: злоумышленникам удалось завладеть данными для доступа к облачной среде Timehop, которая не была защищена многофакторной аутентификацией. По словам представителей сервиса, на блокировку нападаших потребовалось два часа девятнадцать минут.

Представители Timehop намерены также обратиться в правоохранительные органы и выражают готовность сотрудничать со следствием по этому инциденту.

Обновлено 11 июля. После более подробного аудита команда Timehop уточнила, что злоумышленники также получили информацию о дате рождения и поле пользователей. Количество пострадавших пользователей не изменилось.

Сервис опубликовал таблицу, в которой объясняет, какие объёмы данных получили хакеры. Например, было скомпрометировано 18,6 млн адресов электронной почты, 20,4 млн имён и и 15,5 млн дат рождения. Компания также опубликовала хронологию событий, которая объясняет, как злоумышленникам удалось получить данные пользователей.

В Timehop подчеркнули, что никакой финансовой информации пользователей и их контент злоумышленники не получили, так как эти данные хранятся в другой базе.

Компания по-прежнему не зарегистрировала попыток использовать или продать похищенные данные. Команда передала правоохранительным органам IP-адреса, которые использовались при атаке.

0
12 комментариев
Написать комментарий...
Ольга Янковская

Будет что вспомнить.

Ответить
Развернуть ветку
Алексей Лилло

Новый стартап: запускаем какой-то говносервис.
Получаем персональные данные пользователей.
Сливаем данные под предлогом ХАКИРСКОГО ВЗЛОМА!
Profit!

Ответить
Развернуть ветку
Anton Smets

Да вы что, чистая случайность!
Люди это ангелы, а капиталисты вообще ангелы 8-ого уровня.

Ответить
Развернуть ветку
Миша Прокухин

В чем профит?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Revertron
доступа к облачной среде

Что такое "облачная среда"? Как же достало это стремление завуалировать всё и не называть вещи своими именами.

Ответить
Развернуть ветку
Цветочек Господства

Чего непонятного? Timehop - это сервис воспоминаний. Облачная среда - это как дождливый четверг или снежная пятница. Помните? К счастью, нет доказательств, что были взломаны другие дни недели, кроме облачной среды.

Ответить
Развернуть ветку
Full Stack

Я один умею в хэш+соль? Уже сколько таких новостей перечитал. Это же в учебниках пишут - шифруйте логины, пароли!!!

Ответить
Развернуть ветку
IO

Один

Ответить
Развернуть ветку
Andrey Azarov

При чем здесь пароли?

Ответить
Развернуть ветку
Full Stack

Токен в OAuth это тот же пароль. Наверняка и пароли профукали бестолочи.

Ответить
Развернуть ветку
Елена Краско

которая не была защищена многофакторной аутентификацией

и это в 2018 году...

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
9 комментариев
Раскрывать всегда