Страсти по Ashley Madison: пользовательские данные все-таки утекли в Сеть

И снова здравствуйте: в даркнете опубликовали 9,7 ГБ украденных данных, в том числе адреса электронной почты и сведения о сексуальных предпочтениях клиентов сайта для супружеских измен.

Страсти по Ashley Madison: пользовательские данные все-таки утекли в сеть

Невольная связь с хакерами дорого обошлась Ashley Madison: 18 августа 2015 года взломщики опубликовали в даркнете архив почти с 10 ГБ украденных данных. Теперь любой может скачать записи и изучить список адресов, сведения о банковских транзакциях и сексуальные предпочтения пользователей.

Напомним, что было в предыдущих эпизодах этого сериала. Началось все с того, что сайт для супружеских измен был взломан. В июле 2015 года хакеры обвинили владельцев веб-сайта в мошенничестве и обмане и потребовали, чтобы владелец Ashley Madison — компания Avid Life Media прикрыла принадлежащие ей сайты.

Поскольку ALM не поспешила выполнить требования взломщиков, те решили проигнорировать право клиентов ALM на неприкосновенность частной жизни и слили все в Сеть.

«Мы уже рассказали о мошеннических схемах и глупости ALM и пользователей их сайта, — сообщают в своем заявлении хакеры. — Пора показать всем данные обманщиков. Помните, что Ashley Madison — это сплошное надувательство; сайт переполнен тысячами фальшивых женских учетных записей, 90–95% реальных пользователей — мужчины. Вполне вероятно, что, зарегистрировавшись на сайте, ваш муж так и не совершил измену, а только хотел и пытался, если эта разница имеет значение».

Плохие новости для этих мужчин, но они козлы и обманщики, так что не заслуживают конфиденциальности. Плохие новости для ALM, обещавшей безопасность, но не справившейся с задачей…

Среди прочих интересных фактов взломщики сообщают, что соотношение мужчин и женщин среди настоящих пользователей сайта — порядка шести к одному. Означает ли это, что большинство пользователей Ashley Madison на самом деле совсем не изменщики?

Опубликованные данные уже заинтриговали буквально всех, от активистов и журналистов до обычных пользователей. Некоторые пытливые умы порылись в данных и вытащили на свет подборку любопытных e-mail-адресов. Как оказалось, служащие госучреждений тоже любят повеселиться (впрочем, кто бы сомневался). Среди прочих был найден и адрес Тони Блэра. Однако не стоит торопиться с выводами: у ALM нет процедуры верификации указанного пользователем e-mail, так что кто-то мог зарегистрировать эти адреса просто в шутку.

https://twitter.com/zerohedge/status/633753110490419204/photo/1

Некоторые из открытий могут привести к серьезным последствиям вплоть до года тюремного заключения. Издание Washington Post отмечает, что супружеские измены являются преступлением для служащих в армии. В списке пользователей Ashley Madison можно найти тысячи email с адресами домена .mil. И, конечно, личные последствия для многих могут быть катастрофическими.

В Ashley Madison отреагировали на утечку очень гневно: «Произошедшее — это не акт «хактивизма», а самое настоящее преступление, направленное против частных пользователей AshleyMadison.com и любых других свободомыслящих людей, решивших принять участие в абсолютно законных видах деятельности».

Компания пообещала «не сидеть без дела» и продолжить сотрудничество с правоохранительными органами для поимки виновных. Тем временем виновным кое в чем другом стоит проверить, не попали ли адреса их электронной почты в опубликованные списки, придумать, как смягчить последствия, и поразмыслить: а стоило ли оно вообще того?

Больше, чем антивирус. Часть 1. Когда и почему появились антивирусы

Время от времени эта дискуссия разгорается с новой силой. Корректно ли до сих пор использовать термин «антивирус»? Есть ли всё ещё смысл называть защитное решение «антивирусом», или пора взять лопату

Советы

Как «подслушать» нейросеть

Атака Whisper Leak позволяет распознать тему вашей беседы с ИИ-ассистентом, не расшифровывая ее трафик. Разбираемся, как это возможно и что сделать для защиты своей переписки.

Уязвимость Pixnapping: неизбежный скриншот на Android-смартфоне

Обнаруженная исследователями уязвимость Android позволяет приложениям воровать с экрана пароли, одноразовые коды и другую секретную информацию, не требуя никаких специальных разрешений операционной системы. Как работает Pixnapping и что делать для защиты?