Утечка данных пользователей Substack затронула авторов и подписчиков

Утечка данных пользователей Substack затронула авторов и подписчиков

В начале февраля стало известно об утечке данных пользователей платформы Substack. Инцидент затронул как авторов рассылок, так и их подписчиков. По имеющейся информации, злоумышленники получили доступ к части пользовательской базы через сторонний сервис, связанный с аналитикой и обработкой рассылок.

В результате утечки могли быть скомпрометированы адреса электронной почты, имена пользователей, а также вспомогательные технические данные, используемые для работы подписок. Финансовая информация и пароли, по заявлению компании, в открытый доступ не попали, поскольку Substack не хранит данные банковских карт в скомпрометированном сегменте инфраструктуры.

Проблема была выявлена после появления базы с пользовательскими данными на подпольных форумах. После подтверждения инцидента Substack ограничила доступ к затронутым сервисам и начала внутреннее расследование, а также уведомление пользователей, чьи данные могли быть затронуты.

Эксперты по информационной безопасности отмечают, что инцидент вновь подчеркивает риски использования сторонних сервисов и интеграций, особенно в экосистемах, работающих с массовыми пользовательскими данными. Даже при отсутствии утечки паролей и платежной информации подобные инциденты повышают риск фишинговых атак и социальной инженерии, так как злоумышленники получают валидные контактные данные и контекст использования сервиса.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.