Как эксперт в кибербезопасности стал жертвой утечки данных

Как эксперт в кибербезопасности стал жертвой утечки данных

Иногда даже профессионалы подвержены ошибкам: корифей в области мониторинга утечек персональной информации сам стал жертвой утечки.

Трой Хант, региональный директор Microsoft, имеет обширные знания в области фишинговых схем. Он ведет личный блог, посвящённый кибербезопасности, и регулярно обновляет общедоступную базу данных утечек, предназначенную для проверки надежности паролей и для выявления случаев утечки электронной почты.

Однако даже такой профессионал, как он, может ошибиться. Недавно Ханту поступило уведомление о спаме, который был отправлен от имени его блога. В этом сообщении содержалась просьба перейти по указанной ссылке и проверить, кто заходил в его аккаунт.

Письмо выглядело вполне правдоподобно и имитировало фирменный стиль настоящего сервиса для рассылок Mailchimp, а настойчивая просьба быстро решить возникшую проблему отвлекла внимание Ханта.

Он последовал по ссылке и ввёл свои учетные данные, но уже вскоре столкнулся с проблемой: страница зависла, и его аккаунт стал недоступен. Когда он попытался вернуться на официальный сайт Mailchimp, его база данных пользователей была уже экспортирована.

В результате данные девяти тысяч подписчиков его блога оказались в открытом доступе, а также информация семи тысяч отписавшихся людей, которые, по непонятным причинам, продолжали храниться в базе Mailchimp.

Основной вывод из этой ситуации заключается в том, что всегда стоит перепроверять адреса отправителей и избегать перехода по ссылкам, если есть сомнения в их безопасности.

Источник: @wylsared

Похожие новости

Новые технологии антибликового покрытия для iPhone 17 Pro и других флагманов

Компания Apple успешно организовала массовое производство антибликового слоя для своих устройств, что ранее усложняло процесс сборки из-за сложности нанесения этого слоя на экран. Такое покрытие не только снижает блики и…

AirPods Pro 3 получат функцию мониторинга сердечного ритма

Новые модели AirPods Pro 3 будут оснащены встроенным датчиком для отслеживания сердечного ритма — той же технологии, которая используется в Powerbeats Pro 2. Эта функция ранее была доступна только в…