Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
20 декабря 2019

Скомпрометированы данные сотен миллионов пользователей Facebook

В Интернете обнаружена открытая база данных Elasticsearch, содержащая личную информацию более 267 млн подписчиков Facebook, сообщает исследовательская компания Comparitech.

Найденная база находилась в свободном доступе, для просмотра записей не требовалось ввода пароля или иной аутентификации. На сервере хранились пользовательские ID, телефонные номера и имена.

Специалисты Comparitech в сотрудничестве с известным исследователем безопасности Бобом Дьяченко (Bob Diachenko) внимательно изучили скомпрометированную базу и пришли к выводу, что хранилище сформировано в результате незаконного сбора открытых данных (scraping) или скачивания информации через API (до 2018 г., когда Facebook ограничил доступ к телефонным номерам пользователей).

Косвенные признаки указывают на то, что сервер принадлежал преступной группе из Вьетнама. Большинство из пострадавших 267 млн пользователей проживают в США, отметил Дьяченко. По словам исследователей, собранная неизвестными лицами информация могла использоваться для рассылки спама посредством SMS или для проведения фишинговых кампаний.

О найденной базе Дьяченко 14 декабря уведомил сервис-провайдера, и к 19 декабря кластер Elasticsearch был защищен паролем.

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки