Исследователь «случайно» наткнулся на общедоступный JSON-файл объемом более 96 ГБ. По его заявлениям, файл содержал в открытом виде логины и пароли 149М пользователей различных сервисов. В массиве данных исследователь обнаружил учетки для доступа к Gmail (49М записей), Facebook (17М), Instagram (6,5M), iCloud (900K), Binance (420K), а также к TikTok, Netflix, OnlyFans и ряду банковских, образовательных и государственных систем.
Данные, по заявлению исследователя, собирались при помощи инфостилера. А сам JSON-файл был размещен на домене, который был отключен хостингом после уведомления исследователем о нарушении.
🌐Эта новость сейчас активно распространяется во множестве СМИ, но при этом на хакерских форумах и других источниках не было обнаружено каких-либо упоминаний данной утечки, из-за чего пока нет возможности сделать выводы о валидности данных и количестве уникальных записей.
Также несколько вопросов вызывает сам отчет исследователя, им не был назван как источник, из которого была получена информация про домен с JSON-файлом, так и сам заблокированный домен в качестве подтверждения утечки. Кроме этого, хостинг тоже отказался раскрывать какую-либо дополнительную информацию о владельце домена. Из подтверждений было предоставлено только 4 скриншота JSON-файла, на трех из которых представлены замазанные учетные данные, а на последнем общий объем (вес и кол-во записей) файла.
📝Все это выглядит очень смутно, конкретных пруфов нет, утечка была взята как будто из воздуха и также была удалена без каких-либо подробностей. Напоминает
