Недавно волна пользователей Instagram была в панике — множество писем с запросом сброса пароля обрушилось на их почту, превратив входящие в рассадник фишинг-писем. Виновник раскрыт: полный пакет данных 17,5 млн пользователей (имена пользователей, электронная почта, телефоны, физические адреса — всё в комплекте) был выставлен хакерами на продажу на тёмной сети.
Исследователи безопасности проследили источник до уязвимости API одной крупной социальной платформы в 2024 году. И самое печальное — платформа до сих пор не выпустила официального заявления. Это не единичный случай — вспомнив историю, в 2017 году произошла утечка данных знаменитостей, в 2022 году произошла утечка 533 млн записей и был выписан штраф в 2 млрд, каждый раз это была «единая точка отказа» централизованной базы данных.
Что хакеры могут делать с этими данными? Точный фишинг и кража аккаунтов — это базовые операции, могут даже перейти к оффлайн-харассменту. Представьте, как будет, если ваш адрес выставлен на продажу...
**Три экстренных способа самоспасения:**
**Первый шаг: немедленно включите двухфакторную аутентификацию** Приоритет — приложения-аутентификаторы (Google Authenticator, Authy и подобные), ни в коем случае не полагайтесь на SMS-коды подтверждения — случаи замены SIM-карты — не редкость.
**Второй шаг: сбросьте пароль** Это базовая операция, главное — не ленитесь и не используйте одинаковый пароль на разных платформах. Если одна платформа взломана, остальные тоже пострадают.
**Третий шаг: будьте осторожны с незнакомыми ссылками** Если получили письмо со сбросом пароля — сначала успокойтесь, проверьте адрес отправителя, затем переходите по ссылке, не поддавайтесь панике от срочных уведомлений.
**В чём фундаментальная проблема?** Централизованное хранение — это как класть все яйца в одну корзину — если корзину вскроют, всё потеряно. Всё больше людей переходят на децентрализованные решения, где данные шифруются и распределённо хранятся на глобальных узлах, так что попадание одного звена на компрометацию не позволит получить полную информацию. Плюс механизмы управления доступом позволяют пользователям по-настоящему контролировать, кто и как использует их информацию.
Эта утечка снова доказывает: пассивно ждать, что платформа защитит вашу приватность, бесполезно — лучше взять суверенитет над своими данными в свои руки. В защите приватности нет паузы — начните максимизировать безопасность своего аккаунта прямо сейчас.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
8
Репост
Поделиться
комментарий
0/400
CompoundPersonality
· 01-13 02:31
Опять что-то случилось? На этот раз 17,5 миллиона записей данных, платформа снова играет в "молчание — золото"
Я действительно в шоке, каждый раз ждешь, пока хакеры не продадут деньги, чтобы понять, что тебя ударили ножом
Поторопись, пройди двойную проверку, больше не полагайся на SMS, случаев смены SIM-карт уже достаточно
Мемпул кричит с вчерашнего дня... наблюдать за крахом этих централизованных баз данных — как отслеживать скачки газа перед неизбежным крахом. Децентрализация больше не просто крипто-поэзия, это буквально выживание 101 сейчас
Посмотреть ОригиналОтветить0
GmGmNoGn
· 01-11 08:49
Опять эта история, централизованные платформы рано или поздно исчезнут. Свои данные нужно хранить самостоятельно, децентрализованные решения давно должны были стать популярными.
Посмотреть ОригиналОтветить0
TokenEconomist
· 01-11 08:40
на самом деле, позвольте мне объяснить — настоящая проблема здесь заключается не только в проблеме централизованной базы данных, а в несогласованных стимулах, когда платформы не несут никакой ответственности за нарушения. подумайте так: в традиционном банкинге они несут ответственность. а социальные платформы? они просто публикуют заявление и продолжают работу. математика не сходится, при прочих равных условиях.
Посмотреть ОригиналОтветить0
NoodlesOrTokens
· 01-11 08:39
Опять эта история, централизованность действительно должна умереть
Посмотреть ОригиналОтветить0
JustAnotherWallet
· 01-11 08:36
Опять снова, централизованный бардак снова приходится убирать нам самим
Пора полностью перейти к децентрализации, но на этот раз уроки не извлечены
17,5 миллиона записей данных с открытыми ценами? Адреса уже раскрыты, зачем вообще этим заниматься
Посмотреть ОригиналОтветить0
LiquidatedNotStirred
· 01-11 08:24
Опять случилось: на этот раз 17,5 миллиона данных оказались заброшенными, адреса все проданы? Это действительно невероятно
Недавно волна пользователей Instagram была в панике — множество писем с запросом сброса пароля обрушилось на их почту, превратив входящие в рассадник фишинг-писем. Виновник раскрыт: полный пакет данных 17,5 млн пользователей (имена пользователей, электронная почта, телефоны, физические адреса — всё в комплекте) был выставлен хакерами на продажу на тёмной сети.
Исследователи безопасности проследили источник до уязвимости API одной крупной социальной платформы в 2024 году. И самое печальное — платформа до сих пор не выпустила официального заявления. Это не единичный случай — вспомнив историю, в 2017 году произошла утечка данных знаменитостей, в 2022 году произошла утечка 533 млн записей и был выписан штраф в 2 млрд, каждый раз это была «единая точка отказа» централизованной базы данных.
Что хакеры могут делать с этими данными? Точный фишинг и кража аккаунтов — это базовые операции, могут даже перейти к оффлайн-харассменту. Представьте, как будет, если ваш адрес выставлен на продажу...
**Три экстренных способа самоспасения:**
**Первый шаг: немедленно включите двухфакторную аутентификацию** Приоритет — приложения-аутентификаторы (Google Authenticator, Authy и подобные), ни в коем случае не полагайтесь на SMS-коды подтверждения — случаи замены SIM-карты — не редкость.
**Второй шаг: сбросьте пароль** Это базовая операция, главное — не ленитесь и не используйте одинаковый пароль на разных платформах. Если одна платформа взломана, остальные тоже пострадают.
**Третий шаг: будьте осторожны с незнакомыми ссылками** Если получили письмо со сбросом пароля — сначала успокойтесь, проверьте адрес отправителя, затем переходите по ссылке, не поддавайтесь панике от срочных уведомлений.
**В чём фундаментальная проблема?** Централизованное хранение — это как класть все яйца в одну корзину — если корзину вскроют, всё потеряно. Всё больше людей переходят на децентрализованные решения, где данные шифруются и распределённо хранятся на глобальных узлах, так что попадание одного звена на компрометацию не позволит получить полную информацию. Плюс механизмы управления доступом позволяют пользователям по-настоящему контролировать, кто и как использует их информацию.
Эта утечка снова доказывает: пассивно ждать, что платформа защитит вашу приватность, бесполезно — лучше взять суверенитет над своими данными в свои руки. В защите приватности нет паузы — начните максимизировать безопасность своего аккаунта прямо сейчас.