АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

28 ноября 2017

Скомпрометированы 1,7 млн аккаунтов социального сервиса Imgur

Сервис Imgur, один из крупнейших ресурсов для хранения и обмена фотографиями, признался в нарушении системы безопасности, что привело к компрометации более 1,7 млн пользовательских аккаунтов, передает  BBC News.

Инцидент случился еще в 2014 г., но более трех лет в Imgur даже не подозревали о хакерской атаке. Утечка была обнаружена совсем недавно – о ней компанию уведомил исследователь информационной безопасности Трой Хант (Troy Hunt). 

По мнению Ханта, реакция компании на его сообщение была образцовой. В течение суток Imgur смогла оценить масштаб инцидента, выпустить официальное сообщение и начать сброс паролей на скомпрометированных записях. Представители сервиса признались, что похищенные пароли были зашифрованы с помощью устаревшего алгоритма. Никаких других данных украдено не было, поскольку компания не требует указывать настоящее имя, адрес или номер телефона.

В настоящее время идет расследование. Предположительно, алгоритм шифрования был взломан хакерами методом «грубой силы». При этом в Imgur отмечают, что в 2016 г. внедрили более совершенную систему шифрования.

Трой  Хант отметил, что порядка 60% украденных адресов пользователей Imgur ранее уже содержались в базе «Have I Been Pwned?». К ноябрю 2017 г. в ней насчитывалось более 4,8 млрд скомпрометированных аккаунтов. 

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>