DeviceLock нашло данные 33,7 млн пользователей «Живого журнала» в открытом доступе — владелец сервиса опроверг утечку

Bonnie
Оффлайн
Регистрация
12.04.17
Сообщения
19.095
Реакции
105
Репутация
0
Утечка произошла в 2014 году, но появилась в открытом доступе только в начале мая.




В закладки





Данные авторов блог-платформы «Живой журнал» оказались в открытом доступе, сообщают «Ведомости» со ссылкой на основателя и технического директора компании DeviceLock Ашота Оганесяна. База включает в себя информацию о 33,7 млн пользователей, в частности, идентификатор, адрес электронной почты, ссылку на профиль и пароль от его блога.

Утечка произошла в 2014 году, база продавалась на форумах в «даркнете», объяснил Оганесян. В начале мая в бесплатный доступ её выложил пользователь Винни Тройя. Газета отмечает, что логин совпадает с именем известного американского исследователя в области кибербезопасности, который обнаружил утечку данных 1,2 млрд пользователей Facebook, Twitter, LinkedIn и сервиса Github в 2019 году.

Данные некоторых пользователей, опрошенных «Ведомостями», оказались актуальными. 10 мая администрация сервиса разослала пользователям письмо с рекомендацией изменить пароль в течение пяти дней из-за изменения требований платформы.





С 2016 года сервис принадлежит Rambler Group, напоминает газета.


Мы не признаем достоверность информации об утечке, так как заявленный массив состоит из неактуальных и сфальсифицированных данных. Свыше шести лет мы используем систему защиты от подозрительных авторизаций и усовершенствовали механизм хранения паролей. Сейчас в группе риска могли оказаться именно те пользователи, которые не меняли пароли с того времени, — их пароли будут принудительно сброшены.

Мы регулярно информируем наших пользователей о необходимости смены пароля и сделали это и в настоящий момент. Информация, распространяемая в сети о якобы «массовой утечке» данных пользователей ЖЖ, не соответствует действительности — это одна из кликбейтных новостей, задача которой — привлечь интерес к третьей стороне в данном вопросе


представитель Rambler Group

Специалисты DeviceLock выяснили, что около 69% пар «почта — пароль» оказались уникальными и никогда раньше не встречались в других утечках. По словам Оганесяна, утечка свидетельствует об уязвимости, заложенной еще при проектировании системы.

Данные многих аккаунтов устарели, считает технический директор компании Qrator Labs Артем Гавриченков. Однако пароли могут подходить для других сервисов и почтовых ящиков пользователей, заявил он.


#новость #утечкиданных
 
Сверху Снизу