Ведущие службы проверки биографических данных пострадали от утечки данных

Ведущие службы проверки биографических данных пострадали от утечки данных

6 февраля 2023 г.

Два крупнейших онлайн-сервиса проверки биографических данных недавно пострадали от утечки данных. конфиденциальные данные о миллионах их пользователей просочились в сеть.

Новости об атаке на TruthFinder и Instant Checkmate были подтверждены PeopleConnect, компанией, которой принадлежат обе затронутые организации.

Проверки биографических данных — это службы, которые позволяют людям проводить комплексную проверку других люди. Независимо от того, ищете ли вы кого-то на работу или по какой-либо другой причине, люди могут использовать эти службы, которые собирают общедоступные данные, сбор которых в противном случае занял бы довольно много времени: федеральные, государственные или судебные записи, судимости, данные из социальных сетей и т. д.

Хешированные пароли взяты

Чтобы пользоваться услугами, им необходимо подписаться, и теперь хакеры получили данные, принадлежащие этим подписчикам. В конце января кто-то опубликовал тред на хакерском форуме Breached, в котором утверждалось, что он получил конфиденциальные данные о 20,22 миллионах клиентов вышеупомянутых фирм, которые использовали их к 16 апреля 2019 года.

Из них почти 12 миллионов были пользователями Instant Checkmate, а 8,2 миллиона были пользователями TruthFinder. Около 4,6 тыс. оставшихся учетных записей принадлежат другим поставщикам услуг.

В ходе инцидента злоумышленники украли идентификационные данные: адреса электронной почты людей, хешированные пароли, полные имена и номера телефонов.

Вскоре после публикации PeopleConnect подтвердил нарушение.

"Недавно мы узнали, что список подписчиков TruthFinder, включая имя, адрес электронной почты, в некоторых случаях номер телефона, а также надежно зашифрованные пароли и просроченные и неактивные токены для сброса пароля, обсуждался и был доступен на онлайн-форуме. ", - заявила компания.

"Мы подтвердили, что список был создан несколько лет назад и, по-видимому, включает все учетные записи клиентов, созданные в период с 2011 по 2019 год. Опубликованный список создан внутри нашей компании", 

в PeopleConnect сообщили. он узнает больше, когда завершит расследование, но первые сообщения показывают, что это была либо «непреднамеренная утечка, либо кража определенного списка».

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE