В Keenetic утечка: миллион россиян под ударом

В Keenetic утечка: миллион россиян под ударом
Изображение: Газинформсервис
Очередная утечка случилась у производителя сетевого оборудования компании Keenetic: хакеры получили около миллиона персональных данных россиян. О подобных случаях утечек и том, чем они грозят пользователям, рассказал киберэксперт компании «Газинформсервис» Сергей Полунин.

В ходе хакерской атаки произошла утечка пользовательской информации клиентов компании Keenetic, которая открывает киберпреступникам широчайший простор для незаконной деятельности, вплоть до прямого подключения к сетям.

Компания официально признала факт взлома и сообщила, что киберпреступники получили доступ к персональным данным пользователей, в особенности тех, чьи профили были зарегистрированы до 16 марта 2023 г. Большая часть из них — россияне, их свыше 900 тыс.

«Важно понимать, что это не единичный случай. В 2016 году Yahoo объявила об утечке 500 млн аккаунтов, и это спустя аж 2 года после взлома. А затем выяснилось, что аккаунтов вообще-то было 3 млрд, причём украдены были не только личные данные, но и хеши паролей. Или кейс компании Meta, которая знала, что Facebook хранит информацию миллионов пользователей в незашифрованном виде на серверах своих партнёров, а выяснилось это случайно, и никто толком не знает, утекли ли данные и в каком объёме», — говорит руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Полунин.

У Keenetic, как и у многих производителей домашних сетевых устройств, есть мобильное приложение для управления устройствами и их диагностики. Работают они, очевидно, через облако Keenetic, и тут внимательный пользователь как раз и должен начать задумываться о балансе удобства и безопасности. «Учитывая, что роутер — это буквально дверь в вашу домашнюю сеть, то задуматься надо особенно тщательно. Тут можно предположить, что ничего бы не случилось, если бы серверы управления находились в РФ, но, увы, географическая локация уязвимого приложения никак не помогает в его защите», — продолжает киберэксперт Сергей Полунин.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Газинформсервис