Весь світ дізнався про подружні зради 30 млн людей. Як хакери викрадають те, що люди найбільше приховують

Надія Баловсяк
12 грудня, 2017 вiвторок
17:51

Сексуальні стосунки, дані кредитних карток, імена та адреси. Історії про те, як приватні дані перестали бути приватними

Розказати про подружню зраду всьому світу

Влітку 2015 року прізвище 43-річного американця Марка (ім'я змінено) з’явилося у вільному доступі в мережі серед мільйонів інших відвідувачів сайту Ashley Madison. Цей ресурс існував для знайомств та сексуальних зв’язків одружених людей. Кілька тижнів Марк чекав погроз від хакерів, гуглив своє прізвище та думав, що сказати дружині, коли вона про все дізнається.

Того літа хакери зламали базу даних сайту Ashley Madison та виклали її у відкритий доступ. 30 млн людей, зареєстрованих на сайті, в одну секунду стали відомими.

Марк був одружений з 19 років. Проте після двох десятиліть шлюбу вирішив урізноманітнити своє життя. Він переписувався із сотнею жінок, з кількома мав реальні зустрічі.

"Я не пишаюся тим, що я зробив. Я обманув дружину… Проте ті хлопці, які зламали сайт, не мали права робити те, що вони зробили".

Марк був дуже обережним, використовуючи Ashley Madison. Він зареєстрував для сайту окрему електронну скриньку, послуги ресурсу оплачував за допомогою подарункових pre-paid-карт. Завдяки цим елементарним правилам безпеки, чоловік був впевнений, що про його зради не дізнається ніхто. Проте хакери, які зламали Ashley Madison, думали по-іншому.

У довгому маніфесті, який хакерська група Impact Team опублікувала разом із зламом, було сказано, що зловмисників надихнули на хакерську атаку псевдо-моральні цінності, які пропагує Ashley Madison та заяви компанії про недоторканність приватних даних користувачів.

Читайте також: Українські хакери перевірили, як захищені сайти держустанов. Спойлер - ніяк

Серед цих жертв були мер міста Хартселла, окружний прокурор з Флориди Джеф Ештон, багато відомих осіб. Деякі жертви ще й постраждали від вимагачів, які просили викуп за нерозголошення даних.

Троє користувачів покінчили життя самогубством, серед них – пастор з Нового Орлеану Джон Гібсон, який страждав на депресію.

На момент, коли була опублікована остання стаття про історію жертви Ashley Madison дружина Марка не дізналась про його захоплення.

Після судового рішення за колективним позовом Ashley Madison заплатила жертвам зламу більш як $11 млн. У цій історії цікавим є ще один нюанс. Адміністрація Ashley Madison брала плату в розмірі $19 з тих, хто хотів повністю видалити свої приватні дані з сайту. Злам показав, що навіть після такого платного видалення ці дані зберігалися на серверах компанії.

Бюро кредитних історій

Історія з Ashley Madison водночас показова й повчальна. Прихильники сімейних цінностей можуть вбачати у ній певний варіант кармічної розплати. Але на місці жертв Ashley Madison міг бути будь-хто.

Тепер інтимні деталі нашого життя зберігаються на смартфонах і в хмарних сервісах, а дані з соціальних мереж передаються рекламодавцям. На серверах ІТ-компаній розміщуються не лише дані про наші ранкові пробіжки та маршрути пересування по місту, але й відбитки пальців, номери кредиток та історії платежів.

Часто говорячи про вразливість онлайн-даних, згадують шахрайство з кредитними картами. Але ці дані – це лише вершина айсбергу персональних даних, які є в мережі і які можна використати. Уявіть собі базу даних з деталями ваших переміщень чи переміщень ваших дітей. Чи хотіли б ви, щоб була опублікована у вільному доступі інформація про те, коли ви їздите зазвичай за місто чи коли ваші діти повертаються зі школи?

Наприклад, восени цього року хакери зламали базу даних сервісу Equifax – американського бюро кредитних історій.

Було викрадено дані 145 млн американців – повні імена, номера соцстрахування, адреси, дати народження, а поруч з ними – і дані більш як 200 млн кредитних карт.

Бюро кредитних історій Equifax існує з 1899 року і працює з даними майже мільярда користувачів. Цього разу не пощастило американцям та канадійцям. Equifax втратила більше $87 млн, ліквідуючи наслідки витоку даних лише за перший місяць після нього, надалі їй доведеться витратити ще близько $100 млн.

І це без потенційних судових витрат - проти Equifax  ведеться більше 240 судових процесів. А ще стало відомо, що коли керівництво компанії дізналося про витік даних, воно в терміновому порядку продало акції компанії.

Оцінити репутаційні втрати наразі не береться ніхто. Хоча експерти однозначні - Equifax потрібно буде дуже сильно переконувати своїх клієнтів в тому, що вони вирішили свої проблеми з безпекою і їй можна довіряти дані.  

Історія про сайт Ashley Madison чи Equifax не зачепила українців. Проте хибно вважати, що витік даних нам не загрожує. Можливо, ми не є настільки залежні від цифрової інформації, як американці, але й про нас в мережі є дуже багато інформації.

Yahoo, Dropbox, Uber

Ми активно користуємося популярними закордонними онлайн-сервісами. А їх злам та публікація викраденого (зазвичай це логіни або електронні адреси та паролі доступу) означає, що такі дані уже не є безпечними. Хоча всі знають принципи парольного захисту щодо використання різних паролів доступу, цих правил дотримуються одиниці. І пароль, пов’язаний з е-мейлом, який десь "засвітився", ставить під загрозу інші акаунти, в яких використовувалась ця електронна адреса.

Ось декілька історій масових зламів акаунтів, які увійшли у список найбільших за числом постраждалих.

Yahoo

Три мільярди акаунтів електронної пошти на Yahoo були зламані хакерами. Це вартувало компанії великих репутаційних втрат та меншої аніж планувалось ціни її поглинання з боку Verizon. Цю втрату даних вважають чи не найбільшою в історії інтернету

LinkedIn

У 2012 році було зламано більш як 165 млн акаунтів ділової соцмережі. Про це стало відомо лише в 2016 році.

Dropbox

Дані 68 млн акаунтів були викрадені у 2012 році. Компанію врятувало те, що зламані паролі були опубліковані не у відкритому вигляді – у Dropbox вони зберігаються лише зашифровано і хакерам не вдалось розшифрувати їх.

Evernote

Більш як 50 млн даних користувачів цього популярного сервісу збереження заміток були втрачені у 2013 році. Компанія підкреслила, що фінансові дані не були викрадені.

Uber: $100 тисяч за мовчання

Один з найсвіжіших масових зламів стосується сервісу Uber. Наприкінці листопада стало відомо, що Uber приховала витік даних 57 млн користувачів – 50 млн клієнтів та 7 млн водіїв компанії. Витік стався більше року тому, в компанії знали про це, та вирішили не повідомляти. Декілька країн світу розпочали власні розслідування цього масового зламу, в результаті чого на Uber можуть чекати штрафи та санкції, проти компанії подали колективні позови до суду.

За два тижні після першого повідомлення з’явилась інформація про те, що Uber заплатила хакеру, який викрав дані, $100 тис за мовчання – за те, що той видалить дані і приховає факт їх витоку.

Що робити

Об’єми даних, доступних онлайн, з кожним роком збільшуються і процес цей не спинити. Електронна пошта, файлові хостинги, соцмережі стали сервісами повсякденного використання. Захист їх даних залежить від компанії-власника сервісу. Ці компанії часто вкладають великі гроші у шифрування та захист даних, проте їм не завжди вдається зберегти вашу інформацію.

Відмовлятися від їх використання теж не вихід. Масові атаки на сайти, а також розповсюдження вірусів мають й позитивний бік – компанії стали більше звертати уваги на захист персональної інформації своїх клієнтів, розуміючи, що втрата даних може перетворитися й на знищення всього бізнесу.

Історія, описана на початку статті, сталася два роки тому. Проте на початку грудня цього року сайт Ashley Madison став фігурантом ще однієї історії про витік даних. Фахівці з безпеки виявили "діру" на Ashley Madison, завдяки якій будь-хто міг переглянути фотографії користувачів сайту. Ці фото доступні для перегляду навіть без реєстрації та навіть тоді, коли користувачі закрили їх приватним ключем.

Очевидно, що знайти фото серед мільйонів завантажених на сайт складніше, аніж знайти прізвище у списку, опублікованому в мережі. Однак те, що хакери двічі зламали один і той самий сайт, зайвий раз показує крихкість онлайн-даних і їх вразливість до зовнішніх втручань.

Теги:
Читайте також:
Київ
+12°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.36
    Купівля 39.36
    Продаж 39.87
  • EUR
    Купівля 41.97
    Продаж 42.75
  • Актуальне
  • Важливе
2024, середа
17 квітня
01:47
Жозеп Боррель
Боррель пояснив відмінності у захисті повітряного простору України та Ізраїлю
01:28
Канада готова надати України додаткових 450 млн. позики
Канада заклала у бюджет на 2024 рік кошти на військову допомогу Україні на 5 років: скільки виділять
00:49
Ентоні Блінкен
Блінкен під час візиту до Пекіну переконуватиме Китай припинити допомогу оборонно-промисловому комплексу Росії
00:24
Рустем Умєров з Ллойдом Остіном
Умєров обговорив з Остіном плани РФ та способи їх зірвати
00:15
Держдепартамент США
Держдеп запевнив, що США не вступатимуть навіть в непрямий збройний конфлікт із Росією
00:00
Усман Дембеле (у світлій формі), Барселона - ПСЖ
ПСЖ у більшості шокував "Барселону" та вийшов до півфіналу Ліги чемпіонів
2024, вiвторок
16 квітня
23:53
Донецька область, стела
Monobank анонсував скін на картку зі стелою Донецької області
23:53
Антуан Грізманн та Емре Джан (ліворуч), Борусія - Атлетико
"Борусія" розбила "Атлетико" у повторному чвертьфіналі ЛЧ
23:28
Володимир Путін і Дмитро Пєсков
"ЗСУ намагались вчинити теракт на ЗАЕС": російські фейки і маніпуляції за 16 квітня
23:09
протести у Грузії, закон про "іноагентів"
Парламент Грузії відклав розгляд закону про "іноагентів" на тлі сутичок протестувальників з поліцією
22:55
Ексклюзив
Рада Європи
ПАРЄ планує закликати держави не визнавати Путіна легітимним президентом, - кореспондентка Висоцька
22:48
Ексклюзив
Зараз у росіян нема ресурсу та умов стрімко захопити Часів Яр, - "Інформаційний спротив"
22:28
Ексклюзив
Пожежа на Ільському НПЗ в РФ
"Російські НПЗ - легітимна ціль": скоріш за все у ПАРЄ проголосують за резолюцію, - кореспондентка Висоцька
22:27
Джон Кірбі
Білий дім готовий розглянути 4 окремі законопроєкти Джонсона, серед яких - допомога Україні
21:59
Ексклюзив
Олександр Корнієнко
Віцеспікер Корнієнко пояснив, чому серед українців впала довіра до Верховної Ради
21:57
Оновлено
ПАРЄ
ПАРЄ підтримала вступ Косова до Ради Європи
21:40
Ексклюзив
курс валют
Економіст Пендзин спрогнозував, чи НБУ підвищить курс долара більше 40 грн
21:36
Ексклюзив
Катаріна Матернова
Посол ЄС в Україні Матернова назвала дві найскладніші сфери під час переговорів про вступ до Євросоюзу
21:32
Ексклюзив
Роман Безсмертний
На найближчому зібранні буде голосуватися ленд-ліз для України: Безсмертний про пакет допомоги США для України
20:56
ЗСУ
Протягом доби росіяни здійснили 49 атак на позиції Сил оборони. 26 - на Навопавлівському та Бахмутському напрямках
20:44
В ЗСУ створили нову окрему штурмову військову частину
20:41
Інтерв’ю
Хто і як урятував Софію Київську від планів комуністичної влади. Слід імперської політики РФ у сьогоденні: розмова Еспресо з Оксаною Забужко та Вахтангом Кебуладзе
20:32
Володимир Зеленський
Зеленський заявив, що зробить запит на скликання засідання Ради Україна – НАТО
20:24
Ексклюзив
Ольга Стефанішина
"Маємо оптимістичні прогнози": Стефанішина про затвердження переговорної рамки щодо вступу України в ЄС
20:22
Реджеп Тайїп Ердоган
Ердоган звинуватив Нетаньягу, що він спровокував удари Ірану по Ізраїлю
20:08
OPINION
Ігор Гулик
Осад від чайних ложечок, або Чому Ізраїль у фаворі Заходу
20:04
керівниця пресцентру ОК "Південь" Наталія Гуменюк
"Замінити Наталю Гуменюк на компетентнішу особу": медійники звернулися до військового керівництва України
20:00
Огляд
перемога переможні новини
Переможні новини 783-го дня війни: ГУР влаштували блекаут двом російським військовим заводам, МВФ прогнозує зростання ВВП України в цьому році
19:53
F-16
Аргентина придбала в Данії 24 літаки F-16
19:38
Ексклюзив
У російському Ногінську знищили єдиний храм ПЦУ, - клірик ПЦУ Святослав Скороход
19:32
TikTok
В Україні блокуватимуть TikTok-акаунти з контентом, "який не варто переглядати", - ЦПД
19:28
На фото: чернетка останнього портрета Вінстона Черчилля
На аукціон виставили чернетку спаленого портрета Черчилля, який він ненавидів
19:27
Сергій Богачук
"Намагатимуся домовитись": український боксер-чемпіон відповів, що зробив би з Путіним
19:17
Румунія, прапор Румунії
У Румунії побільшало шпигунів із РФ: вони були, зокрема, серед біженців з України, - CSAT
19:16
Маріуполь
Росія перекинула в Маріуполь велику кількість військових, - "Атеш"
18:50
Rheinmetall
Литва домовилася з Rheinmetall про будівництво заводу з виробництва боєприпасів
18:50
ПАРЄ
Підтримка відновлення України коштом активів РФ: ПАРЄ одноголосно ухвалила резолюцію
18:46
Октоберфест
На Октоберфесті не дозволять вживання марихуани
18:44
Дуда може зустрітися з Трампом цього тижня
18:40
Матвій Пономаренко, УПЛ, "Динамо" - ЛНЗ
Клуби АПЛ зацікавилися 18-річним талантом із "Динамо", - ЗМІ
Більше новин