В начале февраля стало известно об утечке данных пользователей платформы Substack. Инцидент затронул как авторов рассылок, так и их подписчиков. По имеющейся информации, злоумышленники получили доступ к части пользовательской базы через сторонний сервис, связанный с аналитикой и обработкой рассылок.
В результате утечки могли быть скомпрометированы адреса электронной почты, имена пользователей, а также вспомогательные технические данные, используемые для работы подписок. Финансовая информация и пароли, по заявлению компании, в открытый доступ не попали, поскольку Substack не хранит данные банковских карт в скомпрометированном сегменте инфраструктуры.
Проблема была выявлена после появления базы с пользовательскими данными на подпольных форумах. После подтверждения инцидента Substack ограничила доступ к затронутым сервисам и начала внутреннее расследование, а также уведомление пользователей, чьи данные могли быть затронуты.
Эксперты по информационной безопасности отмечают, что инцидент вновь подчеркивает риски использования сторонних сервисов и интеграций, особенно в экосистемах, работающих с массовыми пользовательскими данными. Даже при отсутствии утечки паролей и платежной информации подобные инциденты повышают риск фишинговых атак и социальной инженерии, так как злоумышленники получают валидные контактные данные и контекст использования сервиса.