Видеосервис Vimeo подтвердил утечку данных пользователей в результате взлома Anodot

2 мин
Видеосервис Vimeo подтвердил утечку данных пользователей в результате взлома Anodot

Организация Vimeo сообщила о несанкционированном доступе к информации некоторых своих клиентов и пользователей после недавней утечки данных в компании Anodot, занимающейся обнаружением аномалий в данных.

Видеоплатформа утверждает, что злоумышленник получил доступ к адресам электронной почты некоторых её клиентов, но большая часть раскрытой информации включала технические данные, названия видео и метаданные.

«Мы установили, что в результате утечки данных в Anodot неавторизованный злоумышленник получил доступ к определённым данным пользователей и клиентов Vimeo. Наши предварительные информация показывают, что базы, к которым был получен доступ, главным образом содержат технические данные, названия видео и метаданные, а в некоторых случаях — адреса электронной почты клиентов», — заявляет Vimeo.

Ответственность за утечку данных взяла на себя известная группа вымогателей ShinyHunters, которая пригрозила опубликовать информацию к 30 апреля, если компания не заплатит выкуп. Хакеры утверждают, что у них есть информация из экземпляров Snowflake и BigQuery компании. В дополнение к угроз утечки, злоумышленник также предупредил, что платформа должна ожидать «ряд неприятных цифровых проблем». 

Инцидент с Anodot заключался в краже токенов аутентификации и использовании их для доступа к средам клиентов, главным образом Snowflake, и краже данных из нескольких организаций.

Vimeo уточнила, что раскрытые информация не включают видеоконтент, загруженный пользователями на платформу, учётные информация или информацию о платёжных картах. Работа платформы также не претерпела изменений.

Сейчас платформа отключила все учётные информация Anodot и удалила интеграцию сервиса со своими системами. Vimeo расследует инцидент с помощью сторонних экспертов по безопасности и уведомила правоохранительные органы.

Ранее группа вымогателей группировки Lapsus$ опубликовала на своём сайте утечек информация компании Mercor, которые включают 4 ТБ голосовых образцов от 40 000 подрядчиков, занимающихся обучением ИИ. Утечка содержит биометрические информация голоса в сочетании с удостоверением личности, выданным государством. 

Читают сейчас

Исследование: пользователи проводят в Gmail больше времени, чем на Netflix, Reddit или Amazon

1 час назад

Исследование: пользователи проводят в Gmail больше времени, чем на Netflix, Reddit или Amazon

На Gmail приходится 16,38% всего времени, которое пользователи ПК проводят за просмотром интернет‑страниц. Сервис опередил таких «пожирателей времени», как соцсети и стриминговые платформы. Ознакомить

Wildberries и Ozon выполнили требования ФАС о сроках выплат продавцам

1 час назад

Wildberries и Ozon выполнили требования ФАС о сроках выплат продавцам

Wildberries и Ozon исполнили предписания Федеральной антимонопольной службы. Платформы синхронизировали сроки выплат продавцам, деньги на счёт продавца будут зачислять на протяжении 30 дней с момента

2 часа назад

ФСТЭК обновляет правила защиты персональных данных

Федеральная сервис по техническому и экспортному контролю (ФСТЭК) опубликовала проект приказа о защите персональных данных (ПД). В тексте документа подразумевается обновление правил их защиты ПД. Регу

2 часа назад

Moonshot AI опубликовала техотчет Kimi K3: новая архитектура, 1 млн контекста и ставка на агентные сценарии

Moonshot AI выложила технический отчет по Kimi K3 — своей флагманской открытой модели. Вместе с релизом компания подтвердила ключевые архитектурные детали и показала, что K3 действительно заметно отли

AI VK Research научила классические рекомендательные системы учитывать будущие интересы пользователей

2 часа назад

AI VK Research научила классические рекомендательные системы учитывать будущие интересы пользователей

Исследователи AI VK Research предложили решение, который позволяет классическим рекомендательным системам учитывать не только текущие интересы пользователя, но и влияние рекомендаций на его дальнейшие