• XSS.stack #1 – первый литературный журнал от юзеров форума

Утечка года: у TikTok украли исходный код и данные двух миллиардов аккаунтов

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
У одной из самых популярных социальных сетей в мире произошла масштабная утечка — хакерам удалось украсть не только огромный массив данных объёмом почти в терабайт, но и исходный код, поскольку он практически никак не был защищён. Вдобавок были похищены и данные пользователей популярнейшего китайского мессенджера WeChat.

TikTok


Впервые о взломе сообщил пользователь под ником AgainstTheWest на сайте Breach Forums. Хакерам удалось получить доступ к базе данных не только TikTok, но и WeChat, которые по непонятной причине хранились в одном месте. Более того, злоумышленники заполучили весь исходный код внутреннего бэкенда TikTok, который хранился в облаке Alibaba Cloud и был защищён не слишком надёжным паролем.

Указывается, что в общей сложности хакерами было украдено около 790 ГБ данных с информацией о 2,05 миллиарда учётных записей. Предполагается, что речь идёт о пользователей как TikTok, так и локальной китайской версии сервиса Douyin. Пока что сами хакеры и разные специалисты изучают все эти данные (часть которых была опубликована на Breach Forums), так что масштабы утечки до конца не определены.

TikTok

Сотрудник Microsoft и специалист по кибербезопасности Трой Хант взялся за расследование этого случая. По его словам, представленные доказательства пока выглядят не особо убедительно и некоторые данные, похоже, и без того были общедоступными, а часть из них он и вовсе считает «мусорными». Появились также предположения, что опубликованная информация могла быть получена не от TikTok, а от третьей стороны, интегрированной в социальную сеть в целях маркетинга или электронной коммерции.


source: breached.to/Thread-TikTok-WeChat-breach | twitter.com/troyhunt/status/1566565409939427328
 
Известные "производители фейков" - хакеры из группировки AgainstTheWest заявили, что они получили доступ к базам данных китайских сервисов TikTok и WeChat. 🤣



В прошлый раз AgainstTheWest, совместно с другими хакерами 🤡 "взломали" ГРУ, но потом они назвали это "взломом" ФСБ. В результате, выложенный ими дамп оказался базой данных социальной сети для юристов и студентов юридических вузов zakon.ru. 🤦‍♂️



Сейчас хакеры 🤡 так же "убедительно" пишут, что у них есть 2,05 млрд записей пользователей. В качестве доказательства они предоставили (как обычно) ничего не значащий мусор. 😎
(с) dlbi
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх