Rus medya akış platformu 'Start' (start.ru) milyonlarca kullanıcıyı etkileyen bir veri ihlali söylentilerini doğruladı.
Platformun yöneticileri, ağ davetsiz misafirlerinin sistemlerinden 2021 veritabanı çalmayı başardıklarını ve şimdi örnekleri çevrimiçi olarak dağıttıklarını paylaştı.
Çalınan veritabanı e -posta adresleri, telefon numaraları ve kullanıcı adları içerir. Start, hesapları devralmak için kullanılamayacağı için çoğu siber suçlu için ilgisiz olarak nitelendirir.
Bu ayrıntılar veritabanında mevcut olmadığı için finansal bilgiler, banka kartı verileri, tarama geçmişi veya kullanıcı şifreleri etkilenmemiştir.
“Güvenlik açığını zaten düzelttik ve verilerimize erişim kapalıdır” diyor Telegram.
Global bir sıfırlama başlangıç tarafından uygulanmasa da, tüm kullanıcıların şifrelerini değiştirmesi önerilir.
Bir veri ihlalini etkileyen söylentiler ilk olarak 28 Ağustos Pazar günü, yaklaşık 44 milyon kullanıcının bilgilerini içeren 72GB MongoDB JSON dökümü bir sosyal ağ üzerinden dağıtılmaya başladığında ortaya çıktı.
Bu girişlerin çoğu test hesapları ile ilgilidir. Ancak, döküm, muhtemelen maruz kalan kullanıcı sayısına yakın olan 7.455.926 benzersiz e -posta adresi içerir.
Kayıtlar 22 Eylül 2021'de olduğu gibi tarihlendirilir, bu nedenle bu olay bu tarihten sonra hizmete kayıtlı kullanıcıları etkilemez.
Rus News Outlet Medusa, Leaked Veritabanından Rastgele Girişleri Start’ın Şifre Kurtarma Aracında test ettiğini ve tüm girişlerin geçerli olduğu ortaya çıktı.
Start’ın ifadesi ve sızdırılan döküm arasındaki bir tutarsızlık, ikincisinin platformdan resmi ifadeye dahil edilmeyen MD5Crypt engelli şifreler, IP adresleri, oturum açma günlükleri ve abonelik ayrıntıları içermesidir.
Rus çevrimiçi platformlarına karşı artan siber saldırı faaliyeti nedeniyle Moskova, kullanıcı verilerini yetkisiz erişimden savunmak ve vatandaşlarını maruziyetten korumak için yöntemler uyguluyor.
Geçen hafta Kommersant, Dijital Kalkınma Bakanlığı'nın organizasyon liderleri arasında farkındalığın artırılmasına yardımcı olmak için “kabul edilemez BT güvenlik uygulamaları” kaydı oluşturma planını teşvik ettiğini bildirdi.
Bu ayın başlarında, aynı bakanlık veritabanı sızıntılarının kurbanlarını telafi etmek için kullanılacak bir fon oluşturmayı önerdi. Fon, güvenlik ihlallerinden sorumlu kuruluşlara uygulanan para cezalarıyla desteklenecektir.
Sunulan taslak yasa, firmaların sağlam güvenlik uygulamaları geliştirmeleri ve uygulaması için bir teşvik sunmak üzere ihlal edilen şirketin yıllık cirosunun% 3'ünün para cezası olduğunu göstermektedir.
Ransomexx, Sea-Doo, Ski-Doo Maker'a Fidye Yazılımı Saldırısı
Anonim kaka hediye sitesi hacklendi, müşteriler maruz kaldı
Hacker, 1 milyar Çinli vatandaşta veri çaldığını iddia ediyor
Neopets, bilgisayar korsanlarının 18 ay boyunca sistemlerine erişimi olduğunu söylüyor
Doordash, Twilio Hacker'larına bağlı yeni veri ihlalini açıklıyor
Kaynak: Bleeping Computer