back to top

Уязвимость Reverb привела к утечке данных 5,6 млн пользователей маркетплейса

Компания заявила, что уже устранила проблему, но рекомендовала сменить пароль от учётной записи.

Администрация Reverb сообщила об утечке пользовательских данных. Как сообщили представители одного из крупнейших музыкальных маркетплейсов, утечка повлекла раскрытие контактных данных пользователей — в открытый доступ попали данные об имени и фамилии, адресе проживания, электронной почте и номере мобильного телефона.

Обнаружение угрозы безопасности произошло спустя некоторое время после утечки данных. Представители Reverb связались с пользователями платформы в 23:40 по Московскому времени и сообщили о необходимости смены пароля от учётной записи на платформе. По словам администрации ресурса, компания уже нашла и устранила причину проблемы, а также начала внутреннее расследование.

Несмотря на то, что пароли от учётных записей и платёжная информация не были раскрыты, а доказательств неправомерного использования пока что нет, Reverb посоветовал всем пользователям принудительно сменить пароли от учётной записи. По информации ресурса Bleeping Computer, проблема затронула 5,6 млн пользователей маркетплейса.

О наличии уязвимости платформу предупредил независимый исследователь угроз безопасности Боб Дьяченко. По данным мужчины, источником проблемы служил незащищённый сервер поисковой системы ElasticSearch, алгоритмы которой использует Reverb.

В опубликованном отчёте Дьяченко сообщил, что среди пострадавших продавцов, чьи контактные данные оказались раскрыты, находятся ряд известных музыкантов. Так, например, в сеть утекли данные Билла Уорда из Black Sabbath, Джимми Чемберлена из Smashing Pumpkins и Алессандро Кортини из Nine Inch Nails.

Утечка данных вызвала опасения среди специалистов по кибербезопасности, которые высказали обеспокоенность по поводу «слитых» данных пользователей. Эксперты в области безопасности отметили, что пользователи Reverb могут стать целями для фишинговых атак, а также посетовали на то, что инциденты подобные произошедшему стали слишком распространёнными.

«Раскрытие конфиденциальных данных не требует сложных манипуляций — достаточно одной небольшой и незаметной уязвимости. Учитывая большое распространение облачных хранилищ данных, на которые полагаются крупные ресурсы, одна небольшая недоработка делает пользовательские данные общедоступными», — прокомментировал утечку Пол Норрис, старший системный инженер компании по защите данных Tripwire. По словам специалиста, источником утечки может стать любой компонент системы: например, неправильно настроенная база данных во внутренней сети компании.

Менеджер по продукту comforte AG Тревор Морган отметил, что инциденты с серверами ElasticSearch являются «тревожным сигналом» для безопасности данных миллионов пользователей. «Компании должны следить не только за правильным развёртыванием и обслуживанием используемых продуктов, но и за обеспечением безопасности своих облачных ресурсов. Данные нужно защищать в состоянии покоя, при передаче и при непосредственном использовании, и они должны оставаться в безопасности даже в тех ситуациях, когда часть системы оказалась скомпрометирована», — заявил специалист.

Комментируя утечку данных, Reverb заявила, что «принимает необходимые меры для предотвращения подобных ситуаций в будущем». Вместе с тем специалисты компании настоятельно рекомендовали всем существующим пользователям поменять пароль от аккаунта на странице настроек учётной записи.

 

Также по теме

Акустику мне запили: мы запустили SAMESOUND Acoustic — сервис анализа акустики комнаты, расчёта проблем помещения и планирования обработки

Работает прямо в браузере и помогает оценить моды помещения, RT60, SBIR, ранние отражения, симметрию, расстановку мониторов и эффективность акустической обработки.

Жестокая правда: единственный способ сводить лучше

Три очевидных совета о сведении, которые не хочется слышать, но которые нужно принять как можно раньше.

В России запустили Supernova LAB — сервис удалённого доступа к реальному студийному железу

Пользователям доступны несколько временных слотов и набор устройств от Rupert Neve Design и WesAudio.
В зале тишина — дайте первый аккорд, начните обсуждение!
Подписаться
Уведомлять о
0 комментариев
Новые
По порядку Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярное

Гаммы для фортепиано и клавишных: 16 основных видов

Хроматические и диатонические гаммы для фортепиано и клавишных, и лады народной музыки на понятных примерах.

Как по нотам: выбираем нотный редактор

Сравнительный обзор самых популярных программ для написания партитур.

Лучшие гитарные эмуляторы: 20 плагинов на замену усилителю и педалборду

Выбираем VST-плагины для обработки гитары.

40 фильмов о музыке и музыкантах, которые стоит посмотреть каждому

Подборка от SAMESOUND. Будет, что посмотреть вечером.

Аккорды для пианино и клавишных: 16 основных видов

Самые распространенные аккорды для пианино и клавишных инструментов со схемами, пояснениями и примерами звучания.

Сейчас читают

Вы могли пропустить

Как записывать звук на улице и не испортить его ветром

1