2025-08-01T10:30:00Z
Несколько человек пострадали в аварии двух авто на трассе в Челнах
2025-08-01T10:28:42Z
Жителя Тульской области будут судить за уклонение от уплаты налогов
2025-08-01T10:27:29Z
Посольство в Эстонии прокомментировало приговор россиянину за якобы шпионаж
2025-08-01T10:27:00Z
В Кемерове автомобиль перевернулся в небольшом дворе и попал в массовое ДТП
2025-08-01T10:25:14Z
Россиянку ударили ножом 60 раз и выбросили тело в кусты
2025-08-01T10:23:58Z
Сына режиссера «Моей прекрасной няни» арестовали за призывы к терроризму
2025-08-01T10:20:57Z
Маньяки из Генштаба Сырского. ВСУ бездарно истребили роту своей элиты
2025-08-01T10:20:01Z
В реанимации умер советский певец и актер Ариф Бабаев
2025-08-01T10:17:00Z
Граждан Литвы предупредили о рисках задержания в Белоруссии после проверок смартфонов
2025-08-01T10:14:05Z
Актриса сбила студента и скрылась с места ДТП, ее арестовали
2025-08-01T10:13:46Z
Россиянин устроил продавцам шоу и попал под суд
2025-08-01T10:13:00Z
В Саратове жильцов пятиэтажки эвакуировали из-за возгорания в подъезде
2025-08-01T10:12:10Z
Многодетная мать участвовала в конкурсе по "питью без посещения туалета" и погибла
2025-08-01T10:10:28Z
В России произошло 328 ДТП за последние сутки
2025-08-01T10:10:00Z
Неизвестное загадочное существо обнаружил рыбак в реке Хан в Корее
2025-07-31T12:52:16Z — Специалисты компании F6 считают, что информацию из слитых данных можно получить из открытых источников
МОСКВА, 31 июля. /ТАСС/. Специалисты по кибербезопасности нашли в сети сообщения об утечке 250 тыс. строк email, юзернеймов и ID пользователей платформы TikTok из России, сообщили ТАСС в компании F6. Тем не менее, ее эксперты отметили несовпадение многих email в базе с аккаунтами в TikTok.
"Да, мы видели эту публикацию сегодня в одном из Telegram-каналов. В представленном семпле содержалось 250 тыс. строк в формате email, username и ID аккаунта в TikTok. Эти данные можно получить путем обычного сбора информации из открытых источников, а также сервисов по пробиву или других OSINT-инструментов, один из которых принадлежит как раз владельцу канала-первоисточника в Telegram", - прокомментировали специалисты.
В F6 заявили, что после публикации в Telegram база начала активно обсуждаться участниками теневых каналов и привлекла к себе дополнительное внимание. Проверка базы показала, что часть данных из нее имеет совпадения с иной публичной утечкой с email российских пользователей. Аналитики F6 допускают, что к email потом была добавлена информация о привязанных аккаунтах в соцсетях.
"Стоит отметить, что участники андеграундных сообществ писали комментарии о том, что в ходе выборочной проверки многие почты не совпадают с указанными аккаунтами в соцсети, поэтому достоверность связки их с реальными аккаунтами ставится под сомнение", - добавили в ИБ-компании.
В F6 резюмировали, что компрометации паролей в данном случае не произошло, и порекомендовали пользователям соблюдать стандартные правила цифровой гигиены. Тем не менее, указанная в базе информация далее может использоваться для мошенничества, в том числе спама и целевого фишинга, а также для дальнейшего сбора информации.
Глава департамента специальных сервисов компании Infosecurity, которая входит в ГК Softline, Константин Мельников пояснил ТАСС, что указанные данные "на самом деле, это открытые сведения, которые доступны любому". "Стоит обратить внимание на количественный показатель. Именно эта метрика может подтолкнуть злоумышленников к каким-то активным действиям", - отметил он, добавив, что дальнейшие риски - это перебор паролей, массовый фишинг и внесение данных к более ранним утечкам.
Как отметил в беседе с ТАСС член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор проекта "Цифровая Россия" партии "Единая Россия" Антон Немкин, утечка данных российских пользователей TikTok вызывает обеспокоенность. Он отметил, что в данном случае не сообщается о наличии паролей или персонализированных данных, но даже такой объем информации может быть использован для целевых фишинговых атак, социальной инженерии и попыток компрометации других сервисов, где используется та же почта.
"Важно понимать, что речь идет о масштабной парсинговой кампании - автоматизированном сборе открытых данных с профилей, либо использовании скомпрометированных ранее почт. Подобные действия нарушают политику конфиденциальности платформы и законодательство ряда стран, в том числе России, особенно если данные были агрегированы без согласия пользователей", - добавил он.
Парламентарий напомнил, что аудитория TikTok в России оценивается более чем в 50 млн человек, что делает ее привлекательной целью для киберпреступников и даже частичная база, содержащая сотни тысяч активных пользователей, может лечь в основу последующих атак. "Пользователям стоит быть особенно внимательными: не переходить по сомнительным ссылкам, не раскрывать дополнительные сведения незнакомцам и при возможности включать двухфакторную аутентификацию", - отметил депутат.
Немкин также указал, что сложившаяся ситуация подчеркивает необходимость более жесткого контроля за использованием парсинга и массового сбора данных в социальных сетях. "Компании, управляющие платформами, должны внедрять технические барьеры против подобных сборов. Также стоит активнее привлекать к ответственности тех, кто использует или распространяет украденные данные. Пользователям, в свою очередь, важно понимать, что даже неполные сведения из профиля могут быть использованы против них", - заключил он.
2025-07-31T14:30:00Z
Специалисты по кибербезопасности поставили под сомнение достоверность публикаций о возможной утечке данных российских пользователей TikTok. Об этом 31 июля сообщили в компании F6. Эксперты обнаружили в Сети сообщения о предполагаемой утечке 250 тыс. строк с адресами электронной почты, именами пользо...
2025-07-15T12:52:49Z
Причиной утечки персональных данных россиян в том числе является «человеческий фактор»
2025-07-03T10:10:10Z
За первое полугодие 2025-го Роскомнадзор обнаружил 35 утечек персональных данных, из-за которых в открытом доступе оказались более 39 млн записей пользователей, сообщили в ведомстве. С начала года из-за утечек данных составлены шесть протоколов об административных правонарушениях, по некоторым из них выписаны штрафы и вынесены предупреждения
2025-07-17T12:32:00Z
TikTok, Google и Meta (признана в России экстремистской и запрещена) тайно собирают информацию о пользователях, используя скрытые трекеры без их ведома, рассказал директор департамента расследований T.Hunter Игорь Бедеров. Об этом сообщает Газета.ru.
2025-07-04T12:03:01Z
С начала этого года в России произошла утечка более 39 млн записей о пользователях. По данным Роскомнадзора, ведомством зафиксировано 35 фактов утечек персональных данных. Эксперты указывают, что пользователям необходимо чаще обновлять пароли и использовать двухфакторную аутентификацию для своей защиты.