Весь світ дізнався про подружні зради 30 млн людей. Як хакери викрадають те, що люди найбільше приховують

Надія Баловсяк
12 грудня, 2017 вiвторок
17:51

Сексуальні стосунки, дані кредитних карток, імена та адреси. Історії про те, як приватні дані перестали бути приватними

Зміст

Розказати про подружню зраду всьому світу

Влітку 2015 року прізвище 43-річного американця Марка (ім'я змінено) з’явилося у вільному доступі в мережі серед мільйонів інших відвідувачів сайту Ashley Madison. Цей ресурс існував для знайомств та сексуальних зв’язків одружених людей. Кілька тижнів Марк чекав погроз від хакерів, гуглив своє прізвище та думав, що сказати дружині, коли вона про все дізнається.

Того літа хакери зламали базу даних сайту Ashley Madison та виклали її у відкритий доступ. 30 млн людей, зареєстрованих на сайті, в одну секунду стали відомими.

Марк був одружений з 19 років. Проте після двох десятиліть шлюбу вирішив урізноманітнити своє життя. Він переписувався із сотнею жінок, з кількома мав реальні зустрічі.

"Я не пишаюся тим, що я зробив. Я обманув дружину… Проте ті хлопці, які зламали сайт, не мали права робити те, що вони зробили".

Марк був дуже обережним, використовуючи Ashley Madison. Він зареєстрував для сайту окрему електронну скриньку, послуги ресурсу оплачував за допомогою подарункових pre-paid-карт. Завдяки цим елементарним правилам безпеки, чоловік був впевнений, що про його зради не дізнається ніхто. Проте хакери, які зламали Ashley Madison, думали по-іншому.

У довгому маніфесті, який хакерська група Impact Team опублікувала разом із зламом, було сказано, що зловмисників надихнули на хакерську атаку псевдо-моральні цінності, які пропагує Ashley Madison та заяви компанії про недоторканність приватних даних користувачів.

Читайте також: Українські хакери перевірили, як захищені сайти держустанов. Спойлер - ніяк

Серед цих жертв були мер міста Хартселла, окружний прокурор з Флориди Джеф Ештон, багато відомих осіб. Деякі жертви ще й постраждали від вимагачів, які просили викуп за нерозголошення даних.

Троє користувачів покінчили життя самогубством, серед них – пастор з Нового Орлеану Джон Гібсон, який страждав на депресію.

На момент, коли була опублікована остання стаття про історію жертви Ashley Madison дружина Марка не дізналась про його захоплення.

Після судового рішення за колективним позовом Ashley Madison заплатила жертвам зламу більш як $11 млн. У цій історії цікавим є ще один нюанс. Адміністрація Ashley Madison брала плату в розмірі $19 з тих, хто хотів повністю видалити свої приватні дані з сайту. Злам показав, що навіть після такого платного видалення ці дані зберігалися на серверах компанії.

Бюро кредитних історій

Історія з Ashley Madison водночас показова й повчальна. Прихильники сімейних цінностей можуть вбачати у ній певний варіант кармічної розплати. Але на місці жертв Ashley Madison міг бути будь-хто.

Тепер інтимні деталі нашого життя зберігаються на смартфонах і в хмарних сервісах, а дані з соціальних мереж передаються рекламодавцям. На серверах ІТ-компаній розміщуються не лише дані про наші ранкові пробіжки та маршрути пересування по місту, але й відбитки пальців, номери кредиток та історії платежів.

Часто говорячи про вразливість онлайн-даних, згадують шахрайство з кредитними картами. Але ці дані – це лише вершина айсбергу персональних даних, які є в мережі і які можна використати. Уявіть собі базу даних з деталями ваших переміщень чи переміщень ваших дітей. Чи хотіли б ви, щоб була опублікована у вільному доступі інформація про те, коли ви їздите зазвичай за місто чи коли ваші діти повертаються зі школи?

Наприклад, восени цього року хакери зламали базу даних сервісу Equifax – американського бюро кредитних історій.

Було викрадено дані 145 млн американців – повні імена, номера соцстрахування, адреси, дати народження, а поруч з ними – і дані більш як 200 млн кредитних карт.

Бюро кредитних історій Equifax існує з 1899 року і працює з даними майже мільярда користувачів. Цього разу не пощастило американцям та канадійцям. Equifax втратила більше $87 млн, ліквідуючи наслідки витоку даних лише за перший місяць після нього, надалі їй доведеться витратити ще близько $100 млн.

І це без потенційних судових витрат - проти Equifax  ведеться більше 240 судових процесів. А ще стало відомо, що коли керівництво компанії дізналося про витік даних, воно в терміновому порядку продало акції компанії.

Оцінити репутаційні втрати наразі не береться ніхто. Хоча експерти однозначні - Equifax потрібно буде дуже сильно переконувати своїх клієнтів в тому, що вони вирішили свої проблеми з безпекою і їй можна довіряти дані.  

Історія про сайт Ashley Madison чи Equifax не зачепила українців. Проте хибно вважати, що витік даних нам не загрожує. Можливо, ми не є настільки залежні від цифрової інформації, як американці, але й про нас в мережі є дуже багато інформації.

Yahoo, Dropbox, Uber

Ми активно користуємося популярними закордонними онлайн-сервісами. А їх злам та публікація викраденого (зазвичай це логіни або електронні адреси та паролі доступу) означає, що такі дані уже не є безпечними. Хоча всі знають принципи парольного захисту щодо використання різних паролів доступу, цих правил дотримуються одиниці. І пароль, пов’язаний з е-мейлом, який десь "засвітився", ставить під загрозу інші акаунти, в яких використовувалась ця електронна адреса.

Ось декілька історій масових зламів акаунтів, які увійшли у список найбільших за числом постраждалих.

Yahoo

Три мільярди акаунтів електронної пошти на Yahoo були зламані хакерами. Це вартувало компанії великих репутаційних втрат та меншої аніж планувалось ціни її поглинання з боку Verizon. Цю втрату даних вважають чи не найбільшою в історії інтернету

LinkedIn

У 2012 році було зламано більш як 165 млн акаунтів ділової соцмережі. Про це стало відомо лише в 2016 році.

Dropbox

Дані 68 млн акаунтів були викрадені у 2012 році. Компанію врятувало те, що зламані паролі були опубліковані не у відкритому вигляді – у Dropbox вони зберігаються лише зашифровано і хакерам не вдалось розшифрувати їх.

Evernote

Більш як 50 млн даних користувачів цього популярного сервісу збереження заміток були втрачені у 2013 році. Компанія підкреслила, що фінансові дані не були викрадені.

Uber: $100 тисяч за мовчання

Один з найсвіжіших масових зламів стосується сервісу Uber. Наприкінці листопада стало відомо, що Uber приховала витік даних 57 млн користувачів – 50 млн клієнтів та 7 млн водіїв компанії. Витік стався більше року тому, в компанії знали про це, та вирішили не повідомляти. Декілька країн світу розпочали власні розслідування цього масового зламу, в результаті чого на Uber можуть чекати штрафи та санкції, проти компанії подали колективні позови до суду.

За два тижні після першого повідомлення з’явилась інформація про те, що Uber заплатила хакеру, який викрав дані, $100 тис за мовчання – за те, що той видалить дані і приховає факт їх витоку.

Що робити

Об’єми даних, доступних онлайн, з кожним роком збільшуються і процес цей не спинити. Електронна пошта, файлові хостинги, соцмережі стали сервісами повсякденного використання. Захист їх даних залежить від компанії-власника сервісу. Ці компанії часто вкладають великі гроші у шифрування та захист даних, проте їм не завжди вдається зберегти вашу інформацію.

Відмовлятися від їх використання теж не вихід. Масові атаки на сайти, а також розповсюдження вірусів мають й позитивний бік – компанії стали більше звертати уваги на захист персональної інформації своїх клієнтів, розуміючи, що втрата даних може перетворитися й на знищення всього бізнесу.

Історія, описана на початку статті, сталася два роки тому. Проте на початку грудня цього року сайт Ashley Madison став фігурантом ще однієї історії про витік даних. Фахівці з безпеки виявили "діру" на Ashley Madison, завдяки якій будь-хто міг переглянути фотографії користувачів сайту. Ці фото доступні для перегляду навіть без реєстрації та навіть тоді, коли користувачі закрили їх приватним ключем.

Очевидно, що знайти фото серед мільйонів завантажених на сайт складніше, аніж знайти прізвище у списку, опублікованому в мережі. Однак те, що хакери двічі зламали один і той самий сайт, зайвий раз показує крихкість онлайн-даних і їх вразливість до зовнішніх втручань.

Теги:
Читайте також:
Київ
+23.3°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, п'ятниця
5 червня
21:51
Ексклюзив
школа, навчання, математика
Насправді це диверсія: журналістка Данилюк-Ярмолаєва про ініціативу скасувати математику на НМТ
21:40
Ексклюзив
окупанти, оркі, російські солдати
Гофф: На початку війни західні розвідки суттєво переоцінили російську армію, але зараз існує ризик іншої помилки
21:33
Генсек Гутерреш посмертно нагородив бортпровідника-рятувальника Сергія Приходька: цією медаллю вперше відзначили цивільного
21:30
Ексклюзив
Путін на зустрічі зі своїми силовиками (22.05.2026)
Міхта: Путін може сприйняти війну навколо Ірану як можливість посилити тиск на Україну
20:59
Ексклюзив
Володимир Зеленський
Це був правильний крок: Яценюк про лист Зеленського до Путіна
20:56
ЗСУ, Сили оборони, Генштаб, фронт
За травень Україна вдвічі збільшила удари по росіянах на відстані понад 50 км, – Федоров
20:46
Зеленський та Путін
Путін не хоче закінчувати війну, значить на нього потрібно збільшувати тиск, - відповідь Зеленського
20:01
OPINION
Форум у Петербурзі. Металеві перегородки й кілометри скла — ідеальна мішень для українських дронів
19:39
Оновлено
ДТП у Києві
У Києві авто на великій швидкості влетіло в підземний перехід. Серед жертв 12-річний хлопець
19:26
президент Румунії Нікушор Дан
У Румунії депутата Європарламенту Томака призначили премʼєр-міністром
19:24
Кір Стармер
Росія може напасти на НАТО вже у 2030 році, — Стармер
19:24
Еспресо логотип
Авторський погляд на головну тему тижня: на "Еспресо" новий проєкт з Мариною Данилюк- Ярмолаєвою
19:10
Ексклюзив
Білорусь вертоліт
Білорусь - проблема не лише для України, а й фактор безпеки для всього НАТО, - експрацівник ЦРУ Гофф
18:59
Путін дає прес-конференцію (9 травня 2026 року)
"З елементами хамства": Путін відреагував на лист Зеленського і не бачить сенсу у переговорах
18:34
Дмитро Лубінець
Лубінець вперше зустрівся з новою омбудсменкою Росії
18:34
Сили оборони, ЗСУ, фронт, Генштаб
Сили оборони уразили пункти управління та особовий склад росіян на ТОТ
18:20
Ексклюзив
Путін та Сі Цзіньпін, жовтень 2023 року
Ані Китай, ані Росія не зацікавлені у співпраці зі Сполученими Штатами, - професор Міхта
18:15
На Житомирщині затримали неповнолітню дівчину, яку підозрюють у вбивстві військового на замовлення РФ
17:50
Обмін полоненими 05.06.2026
З російського полону повернулися лише два азовці, які захищали Маріуполь, – "Редіс"
17:27
Словаччина готова підтримати відкриття переговорів про вступ України в ЄС, – Сибіга
17:15
Володимир Путін
Путін похвалився, що захопив учетверо більшу за Україну територію
17:10
Андрій Сибіга
Українці, які народилися на ТОТ, зможуть безкоштовно отримати документи у пʼяти країнах, – Сибіга
17:01
OPINION
Євроінтеграція. Часу стрибати на власних граблях в України обмаль
16:52
Оновлено
У румунському порту Констанца вибухнув морський дрон. Місцеві ЗМІ повідомляють про вибух чотирьох безпілотників. Дан відреагував
16:39
зустріч Зеленського з Макроном, Стармером та Мерцом
Макрон, Мерц і Страмер планують зустрітися з Зеленським для діалогу про залучення РФ до мирних перемовин, – Bloomberg
16:23
суд
Ексдепутат-"регіонал", який на замовлення ФСБ коригував удари по Сумщині, отримав 15 років тюрми
16:15
Україна Польща
З Польщі депортували українця через те, що той виловив унікального сома, який жив у озері 20 років
15:58
прапор Азербайджана
Азербайджан заявив про загибель своїх громадян після ударів по суднах в Азовському морі
15:50
вибух в полі
РФ ударила балістикою по об’єкту інфраструктури на Одещині, відомо про 8 постраждалих
15:49
гривня, гроші, кредит
Чи можна підхопити інфекцію через гроші й які бактерії на них живуть: пояснює інфекціоністка
15:31
ППО
У травні українська ППО перехопила майже 92% дронів під час масованих атак
15:26
Оновлено
Суд у Швеції арештував судно CAFFA
Шведський суд підтвердив законність арешту судна CAFFA, яке підозрюють у вивезенні української продукції з ТОТ
14:57
Оновлено
Обмін полоненими 05.06.2026
Україна повернула 185 захисників із російського полону
14:52
українські діти в росії
Понад 3,5 тисячі загиблих і поранених, понад 20 тис депортованих: експертка Української Гельсінської спілки про кількість постраждалих дітей
14:27
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
14:22
Поліція США - ілюстрація
Актора "Джуманджі" та "Топ Ґан: Меверік" Джеймса Генді знайшли мертвим із ножовими пораненнями
14:17
операція Ескулап, обшуки 5 червня 2026
Операція "Ескулап": поліція провела обшуки в посадовців медкомісій у 16 регіонах, сума ймовірних порушень – до 200 млн грн
14:01
OPINION
Лист Зеленського не зупинить війну і не змінить ставлення Путіна до неї
13:29
Оновлено
окупант Бердянськ
СБС вразили п'ять суден у портах Маріуполя, Бердянська та прибережних водах ТОТ
12:44
Оновлено
Наслідки удару РФ по заводу "Яготинське для дітей" на Київщині
РФ атакувала дронами завод "Яготинське для дітей" на Київщині: загинули чотири людини, є травмовані
Більше новин