У видеосервиса Vimeo произошла утечка данных - «Новости» » Интернет технологии
sitename
Японская фабрика TSMC впервые вышла в прибыль — всего через год после запуска массового производства - «Новости сети»
Японская фабрика TSMC впервые вышла в прибыль — всего через год после запуска массового производства - «Новости сети»
Huawei запустила продажи восстановленных смартфонов Mate XT и Mate X6 - «Новости сети»
Huawei запустила продажи восстановленных смартфонов Mate XT и Mate X6 - «Новости сети»
Российский чипмейкер «Микрон» запустил продажу сувениров — 200-мм пластин с чипами и пробирок с воздухом из «чистой комнаты» - «Новости сети»
Российский чипмейкер «Микрон» запустил продажу сувениров — 200-мм пластин с чипами и пробирок с воздухом из «чистой комнаты» - «Новости сети»
Правительство Южной Кореи будет пытаться не допустить забастовку сотрудников Samsung - «Новости сети»
Правительство Южной Кореи будет пытаться не допустить забастовку сотрудников Samsung - «Новости сети»
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах - «Новости сети»
ИИ-функции Google Gemini Intelligence появятся лишь на нескольких производительных Android-смартфонах - «Новости сети»
Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»
Уязвимость Fragnesia позволяет получить root-права в Linux - «Новости»
Код червя Shai-Hulud опубликовали на GitHub - «Новости»
Код червя Shai-Hulud опубликовали на GitHub - «Новости»
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода - «Новости»
Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода - «Новости»
На Pwn2Own Berlin показали взлом Windows 11 и Microsoft Edge - «Новости»
На Pwn2Own Berlin показали взлом Windows 11 и Microsoft Edge - «Новости»
В Android 17 появится дополнительная защита от мошеннических звонков и функция Intrusion Logging - «Новости»
В Android 17 появится дополнительная защита от мошеннических звонков и функция Intrusion Logging - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » У видеосервиса Vimeo произошла утечка данных - «Новости»

Представители видеоплатформы Vimeo сообщили об утечке пользовательских и клиентских данных после атаки на стороннего подрядчика — компанию Anodot, которая занимается обнаружением аномалий в данных. Ответственность за взлом взяла на себя группировка ShinyHunters. Хакеры требуют выкуп и угрожают опубликовать украденные файлы 30 апреля.



Vimeo — одна из крупнейших альтернатив YouTube, которой пользуются более 300 млн зарегистрированных пользователей. В штате компании работают свыше 1100 человек, а годовая выручка платформы составляет 417 млн долларов США.



В компании заявили, что атакующие получили доступ к базам, где хранились технические данные, названия видео, метаданные и в некоторых случаях email-адреса клиентов. При этом в компании подчеркивают, что сами видеоролики, действующие учетные данные пользователей и платежная информация в ходе атаки не пострадали.


«Данные, к которым был получен доступ, не включают видеоконтент Vimeo, действующие учетные данные пользователей или информацию о платежных картах. Учетные данные пользователей и клиентов Vimeo также находятся в безопасности. Инцидент не вызвал сбоев в работе наших систем или сервиса», — заявили представители платформы.


После обнаружения атаки специалисты Vimeo отключили все учетные данные Anodot и удалили интеграцию сервиса со своими системами. В настоящее время компания занимается расследованием произошедшего при участии сторонних ИБ-экспертов, а также уведомила об утечке правоохранительные органы.


Издание Bleeping Computer пишет, что ответственность за эту атаку взяла на себя группировка ShinyHunters. Злоумышленники заявляют, что получили данные из инстансов Vimeo в Snowflake и BigQuery. При этом объем похищенной информации пока неизвестен, та как хакеры не раскрывают количество похищенных записей.


Известно, что взлом Anodot был связан с кражей токенов аутентификации. С их помощью атакующие получили доступ к клиентским окружениям (в основном к Snowflake) и похитили информацию сразу у нескольких организаций. Теперь участники ShinyHunters пытаются монетизировать эту цепочку компрометаций через вымогательство.


На сайте группировки уже перечислены несколько компаний, якобы пострадавших от взлома Anodot. Помимо Vimeo, в списке фигурируют Rockstar Games и Zara. Напомним, что в случае Rockstar Games хакеры заявляли о краже более 78,6 млн записей.


Представители видеоплатформы Vimeo сообщили об утечке пользовательских и клиентских данных после атаки на стороннего подрядчика — компанию Anodot, которая занимается обнаружением аномалий в данных. Ответственность за взлом взяла на себя группировка ShinyHunters. Хакеры требуют выкуп и угрожают опубликовать украденные файлы 30 апреля. Vimeo — одна из крупнейших альтернатив YouTube, которой пользуются более 300 млн зарегистрированных пользователей. В штате компании работают свыше 1100 человек, а годовая выручка платформы составляет 417 млн долларов США. В компании заявили, что атакующие получили доступ к базам, где хранились технические данные, названия видео, метаданные и в некоторых случаях email-адреса клиентов. При этом в компании подчеркивают, что сами видеоролики, действующие учетные данные пользователей и платежная информация в ходе атаки не пострадали. «Данные, к которым был получен доступ, не включают видеоконтент Vimeo, действующие учетные данные пользователей или информацию о платежных картах. Учетные данные пользователей и клиентов Vimeo также находятся в безопасности. Инцидент не вызвал сбоев в работе наших систем или сервиса», — заявили представители платформы. После обнаружения атаки специалисты Vimeo отключили все учетные данные Anodot и удалили интеграцию сервиса со своими системами. В настоящее время компания занимается расследованием произошедшего при участии сторонних ИБ-экспертов, а также уведомила об утечке правоохранительные органы. Издание Bleeping Computer пишет, что ответственность за эту атаку взяла на себя группировка ShinyHunters. Злоумышленники заявляют, что получили данные из инстансов Vimeo в Snowflake и BigQuery. При этом объем похищенной информации пока неизвестен, та как хакеры не раскрывают количество похищенных записей. Известно, что взлом Anodot был связан с кражей токенов аутентификации. С их помощью атакующие получили доступ к клиентским окружениям (в основном к Snowflake) и похитили информацию сразу у нескольких организаций. Теперь участники ShinyHunters пытаются монетизировать эту цепочку компрометаций через вымогательство. На сайте группировки уже перечислены несколько компаний, якобы пострадавших от взлома Anodot. Помимо Vimeo, в списке фигурируют Rockstar Games и Zara. Напомним, что в случае Rockstar Games хакеры заявляли о краже более 78,6 млн записей.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Blare
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: