Хакеры шантажируют Vimeo данными пользователей.




Печально известный киберзлоумышленник Shinyhunters, предположительно, в результате кибератаки на поставщика услуг получил доступ к данным популярной видеоплатформы и альтернативы YouTube — Vimeo. Согласно сообщению оператора (открывается в новом окне), затронуты как пользовательские, так и клиентские данные. Злоумышленники требуют от Vimeo выкуп. Сообщается, что инцидент не повлияет на работу платформы.

По данным Vimeo, злоумышленники получили доступ к внутренней базе данных, которая содержит в первую очередь технические данные, названия видео и метаданные. Частично также могли быть затронуты адреса электронной почты пользователей платформы. Пострадавшим следует быть готовыми к возможным фишинговым атакам в случае утечки похищенных данных.

Согласно письму с угрозами в даркнете (открывается в новом окне), публикация данных ожидается 30 апреля, если Vimeo не выплатит требуемый выкуп до этого срока. Сумму выкупа Shinyhunters публично не раскрывает. Vimeo подчеркивает, что инцидент не затронул ни видеоконтент, ни платежные данные или данные для входа пользователей платформы.

Взлом Anodot затронул несколько компаний

Причиной утечки данных, по имеющейся информации, стал инцидент безопасности у поставщика услуг аналитики на основе ИИ — компании Anodot. Согласно отчету Bleeping Computer (открывается в новом окне), в начале апреля злоумышленники смогли перехватить токены аутентификации и проникнуть, в частности, в облачные среды нескольких клиентов облачного провайдера Snowflake.

Помимо Vimeo, инцидент также затронул Rockstar Games и, как полагают, связан с недавно ставшей известной утечкой финансовых показателей разработчика GTA. Кроме того, в последнее время Shinyhunters также шантажировал образовательную платформу Udemy, концерн медицинской техники Medtronic и производителя сетевого оборудования Cisco.

Vimeo заверяет, что немедленно деактивировал свой доступ к Anodot после того, как стало известно об инциденте, и удалил соответствующую интеграцию из своих систем. Кроме того, компания привлекла внешних экспертов по безопасности для расследования инцидента. Правоохранительные органы также уже проинформированы.