У видеосервиса Vimeo произошла утечка данных - «Новости» » Интернет технологии
sitename
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Gigabyte выпустила дырявую видеокарту — в плате Aorus GeForce RTX 5080 Infinity Wood оказалось четыре огромных выреза - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Microsoft представила ИИ, который сам ищет уязвимости ПО и устраняет их за минуты — он превзошёл Mythos 5 - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Китай наладил массовое производство собственных машин для выпуска 7-нм чипов — первые DUV-литографы выйдут уже в этом году - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
Инсайдер: для Resident Evil Requiem и Resident Evil Veronica выйдут большие сюжетные дополнения, но придётся набраться терпения - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
«Словно скрестили Dishonored и "Тёмную башню"»: игроков заинтриговал первый геймплей апокалиптического вестерна Guns of Eschaton - «Новости сети»
Взлом Suno привел к утечке данных 55,3 млн аккаунтов - «Новости»
Взлом Suno привел к утечке данных 55,3 млн аккаунтов - «Новости»
Бывшие северокорейские хакеры взломали Центробанк КНДР - «Новости»
Бывшие северокорейские хакеры взломали Центробанк КНДР - «Новости»
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика - «Новости»
Правоохранители отключили фишинговую платформу Kratos и арестовали ее разработчика - «Новости»
BitMEX завершает работу после 11 лет на рынке - «Новости»
BitMEX завершает работу после 11 лет на рынке - «Новости»
GitHub снижает выплаты по программе bug bounty - «Новости»
GitHub снижает выплаты по программе bug bounty - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » У видеосервиса Vimeo произошла утечка данных - «Новости»

Представители видеоплатформы Vimeo сообщили об утечке пользовательских и клиентских данных после атаки на стороннего подрядчика — компанию Anodot, которая занимается обнаружением аномалий в данных. Ответственность за взлом взяла на себя группировка ShinyHunters. Хакеры требуют выкуп и угрожают опубликовать украденные файлы 30 апреля.



Vimeo — одна из крупнейших альтернатив YouTube, которой пользуются более 300 млн зарегистрированных пользователей. В штате компании работают свыше 1100 человек, а годовая выручка платформы составляет 417 млн долларов США.



В компании заявили, что атакующие получили доступ к базам, где хранились технические данные, названия видео, метаданные и в некоторых случаях email-адреса клиентов. При этом в компании подчеркивают, что сами видеоролики, действующие учетные данные пользователей и платежная информация в ходе атаки не пострадали.


«Данные, к которым был получен доступ, не включают видеоконтент Vimeo, действующие учетные данные пользователей или информацию о платежных картах. Учетные данные пользователей и клиентов Vimeo также находятся в безопасности. Инцидент не вызвал сбоев в работе наших систем или сервиса», — заявили представители платформы.


После обнаружения атаки специалисты Vimeo отключили все учетные данные Anodot и удалили интеграцию сервиса со своими системами. В настоящее время компания занимается расследованием произошедшего при участии сторонних ИБ-экспертов, а также уведомила об утечке правоохранительные органы.


Издание Bleeping Computer пишет, что ответственность за эту атаку взяла на себя группировка ShinyHunters. Злоумышленники заявляют, что получили данные из инстансов Vimeo в Snowflake и BigQuery. При этом объем похищенной информации пока неизвестен, та как хакеры не раскрывают количество похищенных записей.


Известно, что взлом Anodot был связан с кражей токенов аутентификации. С их помощью атакующие получили доступ к клиентским окружениям (в основном к Snowflake) и похитили информацию сразу у нескольких организаций. Теперь участники ShinyHunters пытаются монетизировать эту цепочку компрометаций через вымогательство.


На сайте группировки уже перечислены несколько компаний, якобы пострадавших от взлома Anodot. Помимо Vimeo, в списке фигурируют Rockstar Games и Zara. Напомним, что в случае Rockstar Games хакеры заявляли о краже более 78,6 млн записей.


Представители видеоплатформы Vimeo сообщили об утечке пользовательских и клиентских данных после атаки на стороннего подрядчика — компанию Anodot, которая занимается обнаружением аномалий в данных. Ответственность за взлом взяла на себя группировка ShinyHunters. Хакеры требуют выкуп и угрожают опубликовать украденные файлы 30 апреля. Vimeo — одна из крупнейших альтернатив YouTube, которой пользуются более 300 млн зарегистрированных пользователей. В штате компании работают свыше 1100 человек, а годовая выручка платформы составляет 417 млн долларов США. В компании заявили, что атакующие получили доступ к базам, где хранились технические данные, названия видео, метаданные и в некоторых случаях email-адреса клиентов. При этом в компании подчеркивают, что сами видеоролики, действующие учетные данные пользователей и платежная информация в ходе атаки не пострадали. «Данные, к которым был получен доступ, не включают видеоконтент Vimeo, действующие учетные данные пользователей или информацию о платежных картах. Учетные данные пользователей и клиентов Vimeo также находятся в безопасности. Инцидент не вызвал сбоев в работе наших систем или сервиса», — заявили представители платформы. После обнаружения атаки специалисты Vimeo отключили все учетные данные Anodot и удалили интеграцию сервиса со своими системами. В настоящее время компания занимается расследованием произошедшего при участии сторонних ИБ-экспертов, а также уведомила об утечке правоохранительные органы. Издание Bleeping Computer пишет, что ответственность за эту атаку взяла на себя группировка ShinyHunters. Злоумышленники заявляют, что получили данные из инстансов Vimeo в Snowflake и BigQuery. При этом объем похищенной информации пока неизвестен, та как хакеры не раскрывают количество похищенных записей. Известно, что взлом Anodot был связан с кражей токенов аутентификации. С их помощью атакующие получили доступ к клиентским окружениям (в основном к Snowflake) и похитили информацию сразу у нескольких организаций. Теперь участники ShinyHunters пытаются монетизировать эту цепочку компрометаций через вымогательство. На сайте группировки уже перечислены несколько компаний, якобы пострадавших от взлома Anodot. Помимо Vimeo, в списке фигурируют Rockstar Games и Zara. Напомним, что в случае Rockstar Games хакеры заявляли о краже более 78,6 млн записей.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Blare
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: