Сохранен 13
https://2ch.su/news/res/18785630.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Хакеры получили доступ к системе рассылки смс-кодов подтверждения

 Аноним 17/10/25 Птн 22:18:33 #1 №18785630     RRRAGE! 3 
3467621600x499.jpg
Почему 3 ТБ утечки — это угроза национальной безопасности.

В даркнете появилось объявление о продаже трёх терабайт данных, якобы похищенных у двух крупных российских SMS-агрегаторов. Автор публикации под ником ByteToBreach утверждает, что в утечке содержатся имена, номера телефонов, IP-адреса, сообщения из банков, активационные коды и другие данные.

В описании сказано, что «часть информации была стёрта перед эксфильтрацией», поэтому в инфраструктуре компаний могут возникнуть осложнения. Для подтверждения слов автор прикрепил ссылку на файлообменник и свои контакты в Telegram, Signal и почте. Достоверность этой информации пока официально не подтверждена.

Эксперты отмечают, что подобная атака представляет собой цепной инцидент (supply chain) — через SMS-каналы, которыми тысячи сервисов передают одноразовые коды, PIN-коды, ссылки на сброс паролей и уведомления. Потенциальные последствия такой компрометации могут быть значительными.

Во-первых, перехват и подмена 2FA-кодов и ссылок на восстановление доступа открывают путь к массовым захватам аккаунтов — от почты и банков до мессенджеров, криптосервисов и соцсетей. Для сравнения, в 2022 году после взлома Twilio пострадали 163 компании, включая Signal, где были уязвимы около 1900 аккаунтов.

Во-вторых, из личного кабинета SMS-агрегатора можно отправлять сообщения с доверенных имён и коротких номеров (short code / альфа-ID), обходя фильтры и создавая идеальный канал для фишинга, мошенничества и атак BEC.

В-третьих, базы номеров, тексты сообщений и метаданные (время, получатели, содержание) ценны для целевого фишинга, шантажа и слежки. Аналогичная ситуация наблюдалась при компрометации роутера Syniverse, когда под угрозой оказались миллиарды сообщений.

В-четвёртых, доступ к инфраструктуре провайдера может использоваться для отслеживания пользователей, как показал скандал с компанией Mitto, чьи сервисы применялись для мониторинга людей.

В-пятых, компрометация SMS-каналов угрожает административным и корпоративным системам, поскольку злоумышленники могут атаковать MFA-каналы сотрудников и получить доступ к почте, облачным средам и CI/CD. Публикация упоминает инцидент с Authy, где в 2024 году были подтверждены данные о 33 млн номеров пользователей через неаутентифицированный узел.

Кроме технических рисков, возможны репутационные и финансовые последствия: непредвиденные расходы на рассылки, штрафы за нарушение законов о защите персональных данных (GDPR, CCPA, ФЗ-152) и падение доверия к каналам массовых уведомлений.

На момент публикации нет подтверждения от самих агрегаторов, операторов связи или регуляторов, что компрометация действительно произошла.

https://www.securitylab.ru/news/564779.php
https://cisoclub.ru/hakery-v-darknete-vystavili-na-prodazhu-3-tb-dannyh-predpolozhitelno-ukradennyh-u-rossijskih-sms-agregatorov/
Аноним 17/10/25 Птн 22:43:11 #2 №18785690     RRRAGE! 3 
>>18785630 (OP)
>Для подтверждения слов автор прикрепил ссылку на файлообменник и свои контакты в Telegram, Signal и почте.

И конечно же автора никто не поймает и не арестует, а провайдера не заставят платить компенсацию. Зато за мемы и порнушку в интернете сажают только так, а если поцарапал машину уважаемого человека то будешь квартиру продавать чтоб компенсировать.

С - справедливость.
П - правоохранение.
Аноним 17/10/25 Птн 22:50:04 #3 №18785712     RRRAGE! 0 
>>18785690
ну выпадет там топ-менеджер А с семьей из окна, сядет топ-менеджер Б и сольют уже 5тб через года три, вылетит этот менеджер из окна с семьей и родственниками…сядет топ-менеджер В…нутыпонел
Аноним 17/10/25 Птн 22:52:56 #4 №18785717     RRRAGE! 0 
>>18785712
Если обязать провайдера платить штраф в пользу пострадавших, то никаким выпаданием менеджера от штрафа не избавиться. Тут либо платят, либо банкротство.
Аноним 17/10/25 Птн 22:58:58 #5 №18785733     RRRAGE! 1 
>>18785690
>И конечно же автора никто не поймает и не арестует, а провайдера не заставят платить компенсацию. Зато за мемы и порнушку в интернете сажают только так, а если поцарапал машину уважаемого человека то будешь квартиру продавать чтоб компенсировать.
Ты забыл про RUSTошкольника, который рецепт на варку пушки у друга спрашивал, а в итоге технически пошёл подозреваемым по делу об изготовлении реального оружия.
Аноним 18/10/25 Суб 00:02:32 #6 №18785859     RRRAGE! 0 
Достучатся до справедливости.jpg
>>18785690
>Зато за мемы и порнушку
Ось тiк.
Аноним 18/10/25 Суб 00:20:03 #7 №18785892     RRRAGE! 3 
>>18785630 (OP)
Ну коды и коды, что они реально сделают с ними? Узнают что у меня аккаунт на озоне? У них же время жизни короткое.
Аноним 18/10/25 Суб 01:34:56 #8 №18786002     RRRAGE! 1 
>>18785892
Готовая база для мошенников.
Аноним 18/10/25 Суб 01:55:51 #9 №18786025     RRRAGE! 1 
смех смехом, вчера ( 17 октября) угнали телегу у друга - руководителя, с него поскамили людей на бабки ( просили перевести для закрытия оплаты срочного расчетного счета, мол карта в лимит ушла), в том числе и меня. Благо отделались небольшими суммами (+- 10к деревянных), но вот только совпадение ли это ? На фоне такой новости. Причем переводы шли на альфабанк карту, позвонил в Сбер - сказали мол нихуя не знаем бабки ушли в другой банк, нихуя не вернем. Уот так уот.
Аноним 18/10/25 Суб 02:49:14 #10 №18786101 
>>18786002
В чем мошенничество? Коды одноразовые, если они попали в утёкшую базу значит уже были использованы.
Аноним 18/10/25 Суб 04:04:11 #11 №18786147 
>>18786101
Ну вроде как эти годы основаны на алгоритмах со временем и если знать точное время и точный код. Можно предугадать другой в другое время ну ты понил))
Аноним 18/10/25 Суб 06:03:42 #12 №18786225     RRRAGE! 0 
Укромошенники Днепр.png
>>18786025
До хохлов доберёмся рано или поздно.
Аноним 18/10/25 Суб 07:10:51 #13 №18786282 
>>18786147
>Можно предугадать другой
Полная хуйня
comments powered by Disqus