«Проукраинские» хакеры похитили данные пользователей подконтрольного «Газпром-медиа» сервиса Yappy, сообщают профильные Telegram-каналы и подтверждают источники «Ъ». В открытом доступе оказались таблицы на 2 млн строк, в них содержатся ФИО, мобильные телефоны, даты регистрации и другие данные пользователей сервиса. Эксперты предполагают, что злоумышленники получили доступ к данным через аккаунт одного из администраторов сервиса.
Вчера вечером несколько Telegram-каналов, специализирующихся на поиске утечек данных, сообщили, что российский сервис вертикальных видео Yappy подвергся атаке «проукраинских хакеров».
Файлы, пишут администраторы канала, содержат такие данные, как мобильный телефон и дата регистрации пользователей, сведения об устройстве, с которого осуществлялся вход, типе соединения, связанные идентификаторы сторонних сервисов, например ID «ВКонтакте», и другую информацию. Канал Data1eaks добавляет, что утекшая база актуальна на 1 июля. Собеседник «Ъ» на рынке информационной безопасности подтверждает факт утечки.
«Газпром-медиа» объявил о запуске социальной сети Yappy с вертикальными видео в сентябре 2021 года. Она ориентирована на российских блогеров до 35 лет и разработана на основе приложения «Ямолодец», купленного компанией в 2020 году. Официально сервис запущен в ноябре 2021 года. Популярность платформы начала расти на фоне ухода с российского рынка зарубежных соцсетей из-за военных действий на Украине и блокировок. В июле «Газпром-медиа» заявил, что в первом полугодии ежемесячная аудитория платформы превысила 4 млн пользователей, а объем контента вырос более чем втрое.
Yappy — не первый медиаактив «Газпром-медиа», ставший жертвой хакеров. В мае масштабной атаке подвергся Rutube. Он оставался недоступен почти двое суток. Как сообщали в компании, было поражено более 75% баз и инфраструктуры основной версии сайта и 90% резервных копий и кластеров для восстановления баз данных.
Владелец Telegram-бота «Глаз бога» Евгений Антипов считает, что злоумышленники получили доступ к корпоративной сети через аккаунт администратора.
«В других, сторонних утечках можно найти корпоративную почту жертвы, как правило, она является логином. Там же — пароль. Если все совпадает, то злоумышленник заходит в систему под видом администратора и просто выгружает данные»,— объясняет господин Антипов.
Источник: https://www.kommersant.ru