Сервис для обмена знаниями Quora рассказал о масштабной утечке, которая произошла в пятницу, 30 ноября. Хакеры украли данные около 100 млн пользователей.
В число похищенных сведений могли входить юзернеймы, email-адреса, IP-адреса, зашифрованные версии паролей, настройки, персонализированные сведения.
При импорте профиля из другой социальной сети, злоумышленники могли получить информацию о списке контактов, интересах и демографической сводке.
Токены для доступа к соцсетям уже перевели в нерабочее состояние.
Наконец, в список скомпрометированной информации могла попасть публичная активность на сайте: запросы, голоса на ответах, сообщения, черновики.
Сообщается, что анонимные вопросы не находятся под угрозой.
Пострадавшим разослали email-сообщения. Их также автоматически разлогинили из сервиса, а пароли — обнулили.
В письме сообщается, что компания проводит внутреннее расследование, уведомила правоохранительные органы и работает над улучшением ИБ-систем.
Что делать, если у вас профиль на Quora?
Во-первых, пароль на Quora необходимо обновить. Во-вторых, специалисты Quora рекомендуют не использовать один и тот же пароль повторно на нескольких сайтах, поэтому если старый пароль сервиса использовался на других сайтах — обновите пароли и там.
По состоянию на 2015 год глава Quora Адам Динджело заявлял, что у сервиса около 200 млн активных пользователей ежемесячно.
Источник: ain.ua