Как эксперт в кибербезопасности стал жертвой утечки данных

Как эксперт в кибербезопасности стал жертвой утечки данных

Иногда даже профессионалы подвержены ошибкам: корифей в области мониторинга утечек персональной информации сам стал жертвой утечки.

Трой Хант, региональный директор Microsoft, имеет обширные знания в области фишинговых схем. Он ведет личный блог, посвящённый кибербезопасности, и регулярно обновляет общедоступную базу данных утечек, предназначенную для проверки надежности паролей и для выявления случаев утечки электронной почты.

Однако даже такой профессионал, как он, может ошибиться. Недавно Ханту поступило уведомление о спаме, который был отправлен от имени его блога. В этом сообщении содержалась просьба перейти по указанной ссылке и проверить, кто заходил в его аккаунт.

Письмо выглядело вполне правдоподобно и имитировало фирменный стиль настоящего сервиса для рассылок Mailchimp, а настойчивая просьба быстро решить возникшую проблему отвлекла внимание Ханта.

Он последовал по ссылке и ввёл свои учетные данные, но уже вскоре столкнулся с проблемой: страница зависла, и его аккаунт стал недоступен. Когда он попытался вернуться на официальный сайт Mailchimp, его база данных пользователей была уже экспортирована.

В результате данные девяти тысяч подписчиков его блога оказались в открытом доступе, а также информация семи тысяч отписавшихся людей, которые, по непонятным причинам, продолжали храниться в базе Mailchimp.

Основной вывод из этой ситуации заключается в том, что всегда стоит перепроверять адреса отправителей и избегать перехода по ссылкам, если есть сомнения в их безопасности.

Источник: @wylsared

Похожие новости

Илон Маск анонсировал внедрение голосового ИИ Grok в автомобили Tesla

В результате подтвержденных заявлений, стало известно, что голосовой интеллектуальный ассистент Grok, разработанный стартапом xAI под руководством Илона Маска, уже скоро появится в моделях Tesla. Внедрение этой технологии станет важным шагом…

Обновленные умные очки для плавания Smart Swim 2 с расширенными функциями

Компания Form презентовала обновлённую версию своих интеллектуальных очков для плавания — **Smart Swim 2**. Зарегистрировано почти шесть лет с момента выпуска первой модели, несколько инженеров усердно работали, внедряя новые функции.…