Хакер слил 100 ГБ данных шпионского приложения pcTattletale!

Хакер слил 100 ГБ данных шпионского приложения pcTattletale!

Неизвестный хактивист совершил взлом сайта разработчиков приложения для слежения pcTattletale, выложив в интернет более 100 ГБ конфиденциальных данных. В результате атаки стали доступны архивы, содержащие личные данные 139 тысяч пользователей. Опубликованная информация включает в себя хешированные пароли и переписки пользователей.

Приложение pcTattletale, используемое для контроля за активностью сотрудников и детей, неоднократно подвергалось критике за уязвимости в безопасности. Исследователи из Microsoft уже пометили его как потенциально опасное, указывая на возможности записи нажатий клавиш и создания скриншотов без согласия пользователя.

Эрик Дэйгл, эксперт в области кибербезопасности, ранее указывал на проблемы в API приложения, позволяющие несанкционированный доступ к данным пользователей. Однако разработчики игнорировали предупреждения специалистов, что и стало причиной действий хактивиста. Это привело к дефейсу сайта и утечке важных данных.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.