Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
11 октября 2019

Хакер взломал крупные форумы из сферы интимных услуг

Злоумышленник под псевдонимом InstaKilla похитил данные более 300 тыс. участников онлайн-площадок для общения участников рынка эскорта. Такую информацию приводит портал ZDNet.

InstaKilla атаковал форумы Hookers.nl (Голландия) и EscortForumIT.xxx (Италия). На этих площадках происходит обмен информацией между клиентами проституток, туда заходят и сами девушки пониженной социальной ответственности. Добычей киберпреступника стали данные, соответственно, 300 тыс. и 33 тыс. пользователей. Это такая информация, как имена, адреса электронной почты и хэшированные пароли. Похищенные пользовательские данные уже выставлены на продажу. В случае с нидерландским форумом хакер, вероятно, также получил данные платной подписки.

Обе площадки работают на коммерческом форумном движке vBulletin. В рамках атаки InstaKilla успешно эксплуатировал свежую уязвимость «нулевого дня» (выявлена в сентябре).

Ранее InstaKilla уже использовал уязвимость vBulletin для взлома форума компании Comodo. В результате утекли данные 170 тыс. участников. Также этого хакера называют причастным к утечке порядка 5 млн записей персональных данных из Национального агентства по доходам Болгарии.

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки