Масивен пробив в сигурността на WIRED

Киберпрестъпници са публикували чувствителни лични данни на 2,3 милиона абонати на списание WIRED, като част от мащабен пробив в инфраструктурата на компанията майка Condé Nast. Атаката значително повишава риска от фишинг, кражба на самоличност и целенасочени социално-инженерни атаки срещу засегнатите лица.

Заплахата става още по-сериозна, след като атакуващите твърдят, че разполагат с още над 40 милиона потребителски записа, които възнамеряват да публикуват поетапно.

Какво съдържа изтеклата информация

Според анализ на Hudson Rock и независими изследователи, изтеклият набор от данни включва:

  • 2.3 милиона имейл адреса

  • 285 936 имена на абонати

  • 102 479 физически адреса

  • 32 426 телефонни номера

Част от информацията вече е потвърдена като автентична и е включена в базата данни на Have I Been Pwned, с последни записи от септември 2025 г.

Метод на компрометиране

Според експертите, атаката най-вероятно е осъществена чрез:

  • Insecure Direct Object Reference (IDOR) уязвимости – позволяващи изтегляне на профили чрез последователно изброяване на ID параметри;

  • Недостатъчна защита на API крайни точки, свързани с управление на акаунти;

  • Липса на адекватна валидация при заявки, позволяваща достъп до чужди профили и потенциална модификация на потребителски данни.

Изследователи от Hudson Rock потвърждават, че са открили реални идентификационни данни за потребители на wired.com, съвпадащи с логове от глобални инфостийлър кампании.

Кой стои зад атаката

Заплахата е публикувана от акаунт с псевдоним “lovely”, който няма предходна активност в подземните форуми. Според анализаторите това е типично поведение за нови хакери, които се стремят да избегнат разкриване след серия от арести на известни групи като ShinyHunters, IntelBroker и USDod.

Интересен детайл е, че нападателят твърди, че първоначално се е опитал да се представи за етичен изследовател и да уведоми Condé Nast за проблема – но впоследствие е преминал към изнудване и публично изтичане на данните.

 Потенциални рискове за потребителите

Експертите предупреждават за повишен риск от:

  • Целенасочени фишинг атаки (spear phishing)

  • Кражба на самоличност

  • Компрометиране на свързани акаунти

  • Doxxing и социално инженерство

  • Физически заплахи и „swatting“ атаки чрез злоупотреба с адресна информация

Реакция и текущо състояние

Към момента Condé Nast не е публикувала официална позиция относно инцидента. Междувременно анализаторите съветват потребителите:

  • Да проверят дали данните им фигурират в пробива чрез доверени услуги;

  • Да сменят паролите си незабавно, особено ако са използвани повторно;

  • Да активират многофакторна автентикация (MFA);

  • Да бъдат особено внимателни към имейли и съобщения с прикачени файлове или линкове.

Инцидентът с WIRED и Condé Nast е още едно доказателство, че масовите медийни платформи остават примамлива цел за киберпрестъпниците, особено когато защитата на потребителските данни не е приоритет. Потенциалното изтичане на още 40 милиона записа би превърнало случая в един от най-значимите пробиви за 2025 г.

Докато официалното потвърждение липсва, рискът за крайните потребители е реален и изисква незабавни превантивни действия.

e-security.bg

Подобни

Пентагонът съобщи за пробив на данни на над 3 милиона лица
3.10.2026
pentagon-US-defense
543 000 валидни идентификационни данни са открити в публични GitHub хранилища
3.10.2026
GitHub___headpic (1)
Microsoft затяга защитата на Entra ID срещу инжектиране на външни скриптове
2.10.2026
microsoft
Signal завърши внедряването на защитените резервни копия
2.10.2026
Signal-Logo-2014
Над 16 000 Supabase бази данни са оставени с публичен достъп
30.09.2026
Supabase
Производството навлиза в ерата на ИИ, но губи контрол върху собствените си данни
28.09.2026
factory-1352544_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy