Фотографската платформа Flickr е уведомила част от своите потребители за инцидент с информационната сигурност, свързан с един от нейните външни доставчици на услуги. По данни на компанията става въпрос за уязвимост в система, управлявана от доставчик на имейл услуги, която е могла да позволи неоторизиран достъп до потребителска информация.
В имейл до засегнатите потребители Flickr посочва, че на 5 февруари 2026 г. е била уведомена за проблема и в рамките на няколко часа е прекратила достъпа до засегнатата система.
Какви данни може да са били компрометирани
Според съобщението, потенциално засегнатата информация включва:
-
имена и потребителски имена;
-
имейл адреси;
-
тип на акаунта;
-
IP адреси;
-
данни за местоположение;
-
активност в платформата за споделяне на снимки.
От Flickr подчертават, че пароли и данни за платежни карти не са били засегнати, което ограничава риска от директни финансови злоупотреби.
Реакция на Flickr
След откриването на инцидента компанията е предприела няколко незабавни действия:
-
прекратяване на достъпа до засегнатата система;
-
премахване на всички връзки към уязвимия крайен компонент;
-
уведомяване на външния доставчик и изискване на пълно разследване;
-
започване на цялостен преглед на практиките за сигурност при работа с трети страни;
-
засилване на мониторинга и защитните механизми;
-
уведомяване на всички съответни органи за защита на данните.
В официалното си изявление Flickr се извинява на потребителите и подчертава, че защитата на личните данни остава приоритет.
Ограничена публична информация
Към момента Flickr не разкрива:
-
кой е засегнатият външен доставчик;
-
по какъв начин атакуващите са получили достъп;
-
колко потребители са потенциално засегнати.
До този момент нито една ransomware група не е поелa отговорност за евентуалното изтичане на данни.
Контекст и по-широк риск
Случаят отново поставя фокус върху рисковете, произтичащи от зависимости от трети страни. Дори когато основната платформа не е директно компрометирана, уязвимости при външни доставчици могат да доведат до сериозни последствия за потребителите и репутацията на организацията.
За платформи с мащаба на Flickr – над 35 милиона месечни потребители и повече от 28 милиарда хоствани снимки и видеа – подобни инциденти подчертават необходимостта от стриктен контрол, договорни изисквания за сигурност и постоянен одит на партньорските услуги.









