06 июля 2020
Как ранее писал Spot, данные миллионов пользователей мессенджера Telegram утекли в сеть.
В Центре кибербезопасности сообщили, что речь идет о синтезе нескольких баз данных, содержащих такие данные, как name, fname, phone, uid и nickname. Всего таких строк в находящейся в свободном доступе базе 40 640 449, из которых 50 062 относятся к номерам узбекских сотовых операторов.
В итоге раскрывается информация о таких персональных данных узбекских пользователей Telegram, как указанные при регистрации в приложении фамилия и имя, номер телефона, ник пользователя, а также пользовательские ID, которые генерируются при регистрации и используются затем самой программой для идентификации отправителей и получателей сообщений внутри программы.
Предварительный анализ показал совпадение более 50% скомпрометированных данных, что указывает на актуальность угрозы для узбекского сегмента пользователей мессенджера Telegram.
Данные могут быть использованы, например, для обзвона по принципу «холодных звонков», звонков с последующим списанием средств с баланса, для рассылки рекламы или присоединения к различным группам, а также в других целях, например, сохранение пользовательских фотографий (аватарки), с последующей возможностью их несанкционированного использования и т.п.
В целях защиты от подобных угроз, центр рекомендует:
- применять соответствующие настройки конфиденциальности в Telegram;
- использовать только официальную версию Telegram;
- не открывать файлы и не переходить по ссылкам в сообщениях, группах и каналах, без уверенности в отправителе и его благонадежности;
- использовать надежные антивирусные программы;
- сменить пароли доступа и число одновременных подключений к домашним роутерам;
- оградить компьютеры и другие устройства, используемых для удаленной работы, от использования посторонними лицами.
Специалисты центра запустили Telegram-бот, который позволит проверить, имеется ли принадлежащая вам конфиденциальная информация в базе данных.
Источник: Spot
-
26 сентября 2024Наказание за утечку данных планируют смягчить
-
07 августа 2024Обезличивание персональных данных по новому
-
15 февраля 2024Правительство намерено бороться с избыточным сбором персональных данных
-
15 января 2024Ужесточение наказания одобрено
-
05 декабря 2023Ответственность ужесточается
-
09 ноября 2023Перечень индикаторов риска обновили