Киберпрестъпници са публикували чувствителни лични данни на 2,3 милиона абонати на списание WIRED, като част от мащабен пробив в инфраструктурата на компанията майка Condé Nast. Атаката значително повишава риска от фишинг, кражба на самоличност и целенасочени социално-инженерни атаки срещу засегнатите лица.
Заплахата става още по-сериозна, след като атакуващите твърдят, че разполагат с още над 40 милиона потребителски записа, които възнамеряват да публикуват поетапно.
Какво съдържа изтеклата информация
Според анализ на Hudson Rock и независими изследователи, изтеклият набор от данни включва:
-
2.3 милиона имейл адреса
-
285 936 имена на абонати
-
102 479 физически адреса
-
32 426 телефонни номера
Част от информацията вече е потвърдена като автентична и е включена в базата данни на Have I Been Pwned, с последни записи от септември 2025 г.
Метод на компрометиране
Според експертите, атаката най-вероятно е осъществена чрез:
-
Insecure Direct Object Reference (IDOR) уязвимости – позволяващи изтегляне на профили чрез последователно изброяване на ID параметри;
-
Недостатъчна защита на API крайни точки, свързани с управление на акаунти;
-
Липса на адекватна валидация при заявки, позволяваща достъп до чужди профили и потенциална модификация на потребителски данни.
Изследователи от Hudson Rock потвърждават, че са открили реални идентификационни данни за потребители на wired.com, съвпадащи с логове от глобални инфостийлър кампании.
Кой стои зад атаката
Заплахата е публикувана от акаунт с псевдоним “lovely”, който няма предходна активност в подземните форуми. Според анализаторите това е типично поведение за нови хакери, които се стремят да избегнат разкриване след серия от арести на известни групи като ShinyHunters, IntelBroker и USDod.
Интересен детайл е, че нападателят твърди, че първоначално се е опитал да се представи за етичен изследовател и да уведоми Condé Nast за проблема – но впоследствие е преминал към изнудване и публично изтичане на данните.
Потенциални рискове за потребителите
Експертите предупреждават за повишен риск от:
-
Целенасочени фишинг атаки (spear phishing)
-
Кражба на самоличност
-
Компрометиране на свързани акаунти
-
Doxxing и социално инженерство
-
Физически заплахи и „swatting“ атаки чрез злоупотреба с адресна информация
Реакция и текущо състояние
Към момента Condé Nast не е публикувала официална позиция относно инцидента. Междувременно анализаторите съветват потребителите:
-
Да проверят дали данните им фигурират в пробива чрез доверени услуги;
-
Да сменят паролите си незабавно, особено ако са използвани повторно;
-
Да активират многофакторна автентикация (MFA);
-
Да бъдат особено внимателни към имейли и съобщения с прикачени файлове или линкове.
Инцидентът с WIRED и Condé Nast е още едно доказателство, че масовите медийни платформи остават примамлива цел за киберпрестъпниците, особено когато защитата на потребителските данни не е приоритет. Потенциалното изтичане на още 40 милиона записа би превърнало случая в един от най-значимите пробиви за 2025 г.
Докато официалното потвърждение липсва, рискът за крайните потребители е реален и изисква незабавни превантивни действия.









