Витік даних Clubhouse: витік даних 1,3 мільйона користувачів

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Додаток Clubhouse та його ексклюзивний сервіс все частіше піддаються критиці з точки зору безпеки даних. Зараз на форумі хакерів є 1,3 мільйона даних користувачів, і оператори додатків навіть не шоковані, як вони самі пояснюють у Twitter.

Нещодавно портал cybernews.com повідомив, що на хакерському форумі з’явилося понад 1,3 мільйона записів даних користувачів Clubhouse. І це лише кілька днів після того, як дані з понад мільярда профілів у Facebook і LinkedIn разом вийшли на продаж онлайн. Тепер настала черга Clubhouse: база даних SQL, що містить 1,3 мільйона записів користувачів Clubhouse, була зібрана в Інтернеті та безкоштовно опублікована на форумі хакерів.

Які дані стався витік?

Хороша новина: «конфіденційна» інформація, така як адреси електронної пошти, номери телефонів або дані кредитної картки, не включена до витоку бази даних. Тим не менш, у профілях Clubhouse є значна інформація, пов’язана з користувачами, зокрема:

  • Тип ідентифікації користувача
  • ІМ'Я
  • URL фото
  • ім'я користувача
  • Інформація про Twitter
  • Інстаграм інформація
  • кількість підписників
  • Кількість людей, за якими стежить користувач
  • Дата створення облікового запису
  • Запрошено за іменем профілю користувача

Clubhouse опублікував заяву про інцидент у соцмережах (Посилання на Twitter) про відсутність порушення системи. Компанія заявила, що дані вже є загальнодоступними, і «будь-хто» може отримати до них доступ через її API.

Будь-хто може виконувати масові запити даних користувачів через Clubhouse API

Ця заява в соціальних мережах викликала бурхливу дискусію щодо позиції компанії щодо конфіденційності своїх користувачів, коли будь-хто може збирати та завантажувати інформацію профілю у великих масштабах. За словами Мантаса Саснаускаса, старшого дослідника інформаційної безпеки CyberNews, оприлюднення даних користувачів Clubhouse розкриває потенційну проблему конфіденційності в самій платформі соціальних мереж.

Більше на CyberNews.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі