Утекли данные клиентов сервисов слежки: раскрыто свыше 500 тыс. записей

В сеть попали более 500 тысяч записей клиентов ...

freepik.com

MaxДзенTelegram

Массовая утечка данных затронула пользователей приложений для слежки

В открытый доступ попала крупная база данных компании, создающей программы для скрытого мониторинга смартфонов. В результате действий хактивиста были раскрыты сведения о более чем 500 тысячах платежей клиентов, использовавших такие сервисы.

Какие сервисы оказались в базе

Среди упомянутых приложений — Geofinder, uMobix, Peekviewer (ранее Glassagram) и другие продукты одного поставщика — компании Struktura, зарегистрированной на Украине. В утечке также обнаружены данные, связанные с Xnspy, который и раньше фигурировал в инцидентах, связанных с безопасностью.

Какие данные раскрыты

Общий объём базы — около 536 тысяч записей. В каждой содержатся адрес электронной почты клиента, оплаченный сервис, сумма транзакции, тип банковской карты (Visa или Mastercard) и последние четыре цифры номера. Несмотря на отсутствие полных реквизитов, эти сведения могут быть использованы против пользователей, учитывая специфику сервисов.

Проверка журналистов

В TechCrunch подтвердили подлинность части данных. Они выяснили, что с использованием одноразовых e‑mail из базы возможно восстановление доступа к аккаунтам. Также уникальные номера счетов совпали с теми, что отображаются на страницах оплаты без дополнительной защиты, что указывает на серьёзные проблемы в системе безопасности вендора.

Как произошёл взлом

Хактивист под псевдонимом wikkid заявил, что получил доступ к данным из-за простой уязвимости на сайте компании. По его словам, он целенаправленно атакует подобные платформы и позже выложил массив информации на специализированном форуме.

Чем опасны такие приложения

Программы вроде uMobix и Xnspy после скрытой установки передают оператору сообщения, звонки, фото, историю браузера и геолокацию владельца устройства. Подобные сервисы нередко продвигались как инструмент контроля партнёров, что во многих странах нарушает закон. Это уже не первый случай, когда разработчики такого ПО теряют данные клиентов из-за слабой защиты.

Больше новостей и эксклюзивных видео смотрите в канале Самара Онлайн 24 в MAX.

Читайте также:

MaxДзенTelegramВКонтактеОдноклассники