АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

14 июля 2020

Миллионы участников интернет-аукциона стали жертвами утечки

На хакерском форуме продаются персональные данные порядка 3,4 млн пользователей известного интернет-аукциона LiveAuctioneers, сообщает BleepingComputer.

Продавец в Даркнете сообщил журналистам, что весь набор украденных данных стоит $2500. Информация включает адреса электронной почты, имена пользователей, хэшированные пароли (формат MD5), а также реальные имена, номера телефонов, адреса, IP-адреса и профили в социальных сетях. Из 3,4 млн паролей порядка 3 млн были расшифрованы, утверждает продавец.

Различные поля пользовательских записей, включая номера телефонов, адреса и электронную почту, были проверены специалистами компании CloudSEK, которая специазируется на изучении киберугроз. Представленный образец содержит данные граждан США и Великобритании, уточнили эксперты.

Представители LiveAuctioneers подтвердили факт утечки 11 июля, на следующий день после того, как украденная база данных была выставлена на продажу в Даркнете. В соответствии с уведомлением на сайте LiveAuctioneers, взлом произошел 19 июня, посредством атаки на одного из партнеров компании по обработке данных.

После обнаружения инцидента LiveAuctioneers принудительно сбросил пароли для всех пользователей. Для установки нового пароля рекомендуется пройти по ссылке “Forgot Password”.  Пострадавшим клиентам также рекомендовано поменять пароли на других сервисах, которые привязаны к тем же адресам электронной почты.

Подпишитесь на рассылку INFOWATCH