Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   10 ТБ данных подписчиков The Telegraph оказались в общем доступе (http://txgate.io:443/showthread.php?t=13854)

Artifact 03-18-2025 05:42 PM


Информация включает внутренние журналы, полные имена подписчиков, адреса электронной почты и пр.
https://www.securitylab.ru/upload/ib...be7b8165a2.png
Одна из крупнейших газет и сетевых СМИ Великобритании The Telegraph не защитила должным образом одну из своих баз данных, в результате чего было раскрыто 10 ТБ данных пользователей.
Информация включает внутренние журналы, полные имена подписчиков, адреса электронной почты, информацию об устройстве, URL-запросы, IP-адреса, токены аутентификации и уникальные идентификаторы читателей.
Незащищенную базу данных обнаружил 14 сентября 2021 года исследователь в области кибербезопасности Боб Дьяченко. По словам эксперта, он проанализировал только небольшую часть данных и не загрузил весь набор записей, поэтому неизвестно, сколько людей могла затронуть утечка. Значительная часть записей была зашифрована, но было более 1200 незашифрованных контактов, включая зарегистрировавшихся подписчиков The Telegraph и подписчиков Apple News. Эксперт немедленно связался с газетой и сообщил о своих находках, но на исправление ситуации потребовалось два дня.
Утекшие данные могут подвергнуть пользователей риску атак со стороны мошенников и преступников. Злоумышленники могут использовать утекшие URL-запросы для создания истории просмотров пользователей на новостной платформе. Украденные токены доступа могут быть использованы для доступа к контенту, заблокированному без платного доступа.
По словам представителей The Telegraph, в общем доступе оказалось лишь небольшое количество записей — менее 0,1% пользователей (примерно 600 человек). Хотя данные были раскрыты, они не были скомпрометированы.


All times are GMT. The time now is 12:02 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.