Происшествия

Украинка помогла хакерам "слить" данные тысяч россиян

"Десять тысяч записей от русских. Даже имена пользователей. Видимо, мы там не первые, потому что в июне некоторые из этих же баз данных появились на тематических форумах", - написал Андрей Баранович, соучредитель Украинской киберфедерации.

Дарья, жительница Харькова, устроилась на работу в российскую компанию и помогла хакерам получить тысячи российских данных. Об этом сообщил соучредитель Украинской киберфедерации Андрей Баранович на своей странице в Facebook.

24 февраля, когда началось полномасштабное вторжение россии* в Украину, у Дарьи был назначен первый рабочий день в российской онлайн-школе по изучению английского языка Skyeng. Украинка не смогла работать, когда российские крылатые ракеты обрушивались на Харьков, но ей удалось получить аккаунт в системе.

Она обратилась к хакерам и предоставила им доступ к своему аккаунту. Андрей Баранович сказал, что эксперты изучили систему Skyeng и быстро обнаружили гораздо более небезопасную прямую ссылку на объект (IDOR) - уязвимость контроля доступа в цифровой безопасности. Это происходит, когда веб-служба или интерфейс использует идентификатор для прямого доступа к внутренней базе данных, но не проверяет аутентификацию.

"Десять тысяч записей от русских. Даже имена пользователей. Видимо, мы там не первые, потому что в июне некоторые из этих же баз данных появились на тематических форумах", - написал Андрей Баранович. И Дарья, большое спасибо, что впустили нас. Если мародеры, военные преступники и захватчики надумают спрятаться, им это не удастся".

Эксперт опубликовал заявление Skyeng в разделе комментариев Telegram, заявив, что компания отрицает утечку каких-либо данных из своей системы и заверяет, что вся информация пользователей находится в безопасности. "Опубликованные новости - это просто ложная и вводящая в заблуждение информация", - отмечается в сообщении.

Ранее наш сайт сообщал, что украинская разведка раскрыла жуткий план росии по втягиванию Беларуси в войну. Согласно заявлению украинских разведчиков, в Мозырь уже прибыли российские диверсанты под видом гражданских. Среди них как сотрудники ГУР рф, так и наемники частных военных компаний.

Кроме того, Курсор писал, что американские аналитики дали тревожный прогноз по войне Украины с россией.

Еще напомним, что ВСУ показали первое боевое применение американских РСЗО HIMARS на фронте.

* — до полной денацификации рф редакция «Курсора» отказывается проявлять уважение к оккупантам и убийцам и будет писать некоторые имена собственные исключительно и принципиально с маленькой буквы. Нет войне!

Автор материала:
Алекс Арнав
ТЭГИ: хакеры

Недавние новости

Израильтяне стали беднее - данные после войны

Война привела к ухудшению финансового положения трети израильтян и среди них также и солдаты ЦАХАЛа.

17 секунд назад

ЦАХАЛ застрелил подростка из Рамлы - детали ЧП

В Рамле солдаты ЦАХАЛа застрелили подростка за "бросание камней", но родственники мальчика требуют тщательной проверки.

14 минут назад

Напиток из 4 ингредиентов, который придает сил, назвал гастроэнтеролог

Смузи обеспечивают организм клетчаткой, витаминами и энергией. Но важно правильно подбирать его компоненты.

27 минут назад

ХАМАС саботирует следующий шаг перемирия с Израилем

ХАМАС отверг предложения Израиля о дальнейших решениях по Газе.

37 минут назад

Два месяца перемирия: Израиль держит контроль, ХАМАС укрепляется

ХАМАС в Газе продолжает настаивать на сохранении своего оружия, тогда как ЦАХАЛ укрепляет контроль над…

44 минуты назад

США пытаются сблизить Нетаниягу и Ас-Сиси: что ждут взамен

США выразили готовность стать посредником и устроить переговоры между Нетаниягу и Ас-Сиси.

1 час назад