Сервис «воспоминаний» Timehop сообщил об утечке данных 21 млн пользователей
Сервис «воспоминаний» Timehop сообщил об утечке данных 21 млн пользователей
Инцидент произошёл 4 июля и затронул примерно 21 млн пользователей, говорится в официальном блоге компании. Администрация социального сервиса «воспоминаний» Timehop сообщила о масштабной утечке данных.
Кроме того, в базу включены 4,7 млн телефонных номеров, привязанных к учётным записям. База содержит имена и адреса электронной почты пользователей. В Timehop заверили, что финансовые данные пользователей и контент их социальных сетей (личные сообщения и фотографии) затронуты не были.
При попытке привязать соцсети повторно пользователь видит уведомление со ссылкой на сообщение в блоге Timehop. Пока компания не зарегистрировала попыток неавторизованного доступа к учётным записям Timehop, но сбросила все привязанные к сервису соцсети.
Все ключи доступа были деактивированы и не могут быть использованы для авторизации. У нас нет доказательств, что данные были использованы.
Она ищет доказательства использования адресов электронной почты, номеров телефонов и имена пользователей. Timehop пригласил компанию, которая зарекомендовала себя как хорошего борца с киберугрозами. Высока вероятность того, что вскоре эти сведения появятся на различных форумах и в списках, которые распространяются в дарквебе.
команда Timehop
По словам представителей сервиса, на блокировку нападаших потребовалось два часа девятнадцать минут. Компания зафиксировала кибератаку во второй половине 4 июля: злоумышленникам удалось завладеть данными для доступа к облачной среде Timehop, которая не была защищена многофакторной аутентификацией.
Представители Timehop намерены также обратиться в правоохранительные органы и выражают готовность сотрудничать со следствием по этому инциденту.
#новость