3519 подписчиков
#news В эфире классика инфобезопасности. Известный хакер pompompurin взломал крупный сайт для чтения комиксов Mangatoon и стянул личные данные 23 миллионов пользователей. Ну как сказать, взломал. По его словам, их база на Elasticsearch была защищена могучим паролем «password».
При этом хакер утверждает, что написал им письмо после взлома, владельцы сменили пароль, но пользователям ничего не сообщили. А в базе ники, почтовые ящики, соцсети и токены от логина из них и хешированные пароли. На запросы журналистов они сейчас тоже не отвечают. Такая вот низкая культура инфосека от любителей комиксов.
@tomhunter
Около минуты
9 июля 2022