Интернет

Продават крадена база данни за Adult Friend Finder за $170 000

Владимир Владков

Нередактирана версия на база данни, за която с твърди, че е откраданата то Adult Friend Finder, се предлага за продажба за 70 биткойна, или около $17 000. Човек с псевдоним ROR[RG], който твърди, че е разбил голям сайт за онлайн срещи, написа в нелегален форум „Толкова много хора искат да купят базата данни от мен“.

Опитвайки се да капитализира похитеното, ROR[RG] (който твърди, че живее в Тайланд), е предложил да проникне в произволна компания или уеб сайт срещу 750 биткойна, чиято стойност в момента е около $170 000.

15 файла с данни, за които се смята, че са взети от Adult Friend Finder, бяха публикувани през март във форум за незаконни дейности. Файловете съдържат 3,9 млн. адреса на е-пощи, а в някои случаи има и предпочитания за партньора, пол, дата на раждане, пощенски код и IP адрес на потребителите.

В ново съобщение от петък собственикът на уебсайта FriendFinder Networks, написа, „че няма доказателства за компрометиране на финансова информация или пароли“.

Подозира се, че данните за кредитните карти също са били компрометирани, но те са изтрити от публикуваната информация. В своето съобщение ROR[RG] не посочва дали нередактираната версия съдържа информация за разплащателни карти.

Някои от изтеклите файлове имат колона „начин на плащане“. Повечето клетки са празни, но в някои е посочено „cc“ (за кредитна карта). Евентуалното изтичане на информация за разплащателни карти би добавило нов, още по-вреден аспект на пробива.

Има различни начини кибер престъпниците да осребрят данните. Тъй като е-пощите бяха вече публикувани, е възможно спамъри да започнат да „обстрелват“ хората, прехвърляйки в своите списъци е-пощенските адреси от Adult Friend Finder.

Данните от Adult Friend Finder са много чувствителни, тъй като е лесно да си представим кой се абонира или регистрира в такъв сайт. Трой Хънт, софтуерен архитект от Сидни, добави данните от Adult Friend Finder в своя уеб сайта „Have I Been Pwned“. Хънт събира данни от големите пробиви на данни през последните години. Този сайт дава възможност на хората да проверят дали техните имена или адреси за е-поща са в купчината с изтекли данни.

ФБР е било предупредено, а FriendFinder Networks са наели специалисти от FireEye, които да одитират нейните системи.

IDG News Service, Сидни





© Ай Си Ти Медиа ЕООД 1997-2019 съгласно Общи условия за ползване

X