Canal CyberSecureFox - @cybersecurefox - №1477
😶🌫️ Уявіть, прокидаєтесь, а ваші дейтингові сервіси фігурують у зведеннях про кібератаки. Оце саме зараз відбувається з екосистемою Match Group (Tinder, OkCupid, Hinge та ін.).Хакерська група ShinyHunters виклала архів на ~1,7 ГБ і каже, що має до 10 млн записів. Компанія підтвердила атаку, але наполягає, що паролі, платежі й приватні чати не чіпали, витік нібито стосується «обмежених даних» – контактів і маркетингової аналітики. Звучить трохи заспокійливо, але не ідеально.Цікаво, що зайшли до них через зламаний SSO/Okta‑акаунт і фішинговий домен, а паралельно дісталося й конкуренту Bumble 💔. Тобто одна влучна фішинг‑атака — і хакери вже в хмарах, аналітиці, Google Drive, Slack 📱. Для мене це ще раз показує, наскільки легко «покласти» одразу півринку, якщо завалити один ланцюжок доступу.Якщо користуєтесь дейтингами — я б на місці кожного зараз: оновив паролі, увімкнув 2FA (краще додаток, ніж SMS) і уважніше дивився на листи «підтвердіть акаунт» 🔐🤔. Мені здається, ера «одного пароля на все» закінчилась давно, просто не всі це помітили. А ви давно чистили свої акаунти й міняли паролі в Tinder/OkCupid/Hinge? 🧷🔗 Докладніше:https://cybersecurefox.com/uk/kiberataka-match-group-vytik-danykh-tinder-okcupid-hinge#кібербезпека_витікданих_tinder_online_dating_паролі_приватністьCyberSecureFox
16
26-02-03 08:06