Слив данных 33 млн пользователей сайта для измен Ashley Madison подтверждён
Исследователи подтвердили факт утечки данных 33 млн пользователей сайта для супружеских измен Ashley Madison (принадлежит Avid Life Media), пишет Ars Technica. В результате хакерской атаки в широком доступе оказалось 9,7 ГБ заархивированной информации.
Украдены: 36 млн электронных адресов, в том числе ссылающихся на государственные домены (.gov, .mil); логины, пароли, физические адреса (GPS-координаты), данные платёжных операций, банковских карт, имена, фамилии, описание внешности, сексуальных предпочтений, информация о социальном статусе пользователей.
Также в открытом доступе оказались внутренняя документация компании, сведения о её серверной инфраструктуре, публичный ключ PGP в качестве подтверждения того, что украденная информация представлена в исходном виде. По крайней мере часть личных данных, по заявлению опрошенных Ars Technica аналитиков, может вместе с тем являться фальшивкой. В отдельных случаях связь между аккаунтами и реальными персонами подтвердилась, говорит CEO площадки для исследователей в области кибербезопасности Errata Security Роберт Грэхам:
I asked my twitter followers for those who had created accounts. I have verified multiple users of the site, one of which was a throw-away account used only on the site. Assuming my followers aren't lying, this means the dump is confirmed. Update: one follower verified his last 4 digits of credit-card number and billing address was exposed.
Ответственность за взлом взяла на себя хакерская группировка Impact Team. Архив и обращение к общественности от её имени были выложены 11 июля, 21 июля информация о масштабной утечке появилась в СМИ.
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- [Перевод] Анализ активности пользователей Windows
- ВПО DarkWatchman: SFX-архивы, XOR-шифрование и алгоритм генерации доменов
- Гранулярное погружение в атаки на кэш в ARMv8. Разбираем типы атак и митигации
- [Перевод] Метаданные под защитой: как обеспечить кибербезопасность
- Образ классической пиарщицы в российском агентстве. Транзакционный взгляд с щедрой порцией юмора
- Интеграция платформ через Keycloak: SSO и JWT в действии
- CROP media: Бренд-айдентика в SMM: как выделиться в соцсетях + чек-лист от CROP media
- Q2.team: Исповедь SEO-специалиста: 5 заблуждений клиентов, которые тормозят продвижение
- Тринадцатый: Как мы создали брендинг, вдохновленный литературой
- Андрей Громоватый: #Онижедети