Хакеры продают данные 1,1 млн пользователей сайта знакомств «для красивых людей»

Безопасность Стратегия безопасности Интернет Веб-сервисы
мобильная версия
, Текст: Татьяна Короткова

Сайт знакомств BeautifulPeople.com, позиционирующий себя как сайт «для знакомств красивых людей», был взломан в ноябре 2015 г. Сейчас злоумышленники продают в даркнете личные данные 1,1 млн посетителей ресурса, сообщили CNews в компании Zecurion.

Как отмечается, зимой 2015 г. у сайта были проблемы с неправильно настроенными БД, которые по ошибке оказались в открытом доступе, чем и воспользовались злоумышленники. Руководство ресурса объяснило, что виной всему был тестовый сервер, и быстро устранило оплошность. Тогда инцидент не стали предавать огласке, полагая, что никто не пострадал. Но оказалось, что злоумышленники обнаружили открытую БД раньше экспертов.

В базе BeautifulPeople.com содержалась исчерпывающая информация о пользователях. Помимо такой информации, как имя пользователя, e-mail и номер телефона, к злоумышленникам попали зашифрованные пароль и геолокационные данные. Также в анкетах пользователи сайта указывали место работы и учебы, марку машины и прочие данные, касающиеся личной жизни.

«Позиционирование ресурса предполагает, что люди там не только красивые, но и в достаточной степени обеспеченные. Это на руку злоумышленникам, которые получили доступ к пользовательским данным, — отметил Владимир Ульянов, руководитель аналитического центра Zecurion. — Утекшую базу вполне можно использовать в качестве основы для различных схем мошенничества с элементами социальной инженерии».