Пробив в Substack разкри имейли и телефонни номера

Платформата за бюлетини Substack е под нарастващ обществен и професионален натиск, след като разкри инцидент с информационната сигурност, довел до изтичане на лични данни на потребители. По информация на компанията, атакуващи са получили достъп до системите ѝ още през октомври 2025 г., но следи от проникването са били открити едва през февруари 2026 г..

Това означава, че пробивът е останал незабелязан в продължение на месеци, което значително увеличава потенциалния риск за засегнатите потребители.

Какви данни са компрометирани

Substack потвърждава, че при инцидента са били разкрити:

  • имейл адреси

  • телефонни номера

  • вътрешни метаданни, свързани с потребителските акаунти

Компанията уточнява, че пароли, финансови данни и информация за кредитни карти не са били засегнати, което ограничава директния финансов риск. Въпреки това, изтичането на контактна информация създава предпоставки за целенасочени фишинг атаки.

Признание от ръководството

В официално съобщение до потребителите главният изпълнителен директор на Substack Крис Бест признава пропуска:

„Пиша ви, за да ви информирам за инцидент със сигурността, който доведе до споделяне на имейл адреса и телефонния номер от вашия Substack акаунт без ваше разрешение. Искрено съжалявам, че това се случи. Ние приемаме отговорността си да защитаваме вашите данни и поверителност много сериозно – и този път не се справихме.“

Компанията заявява, че уязвимостта вече е отстранена и е започнато вътрешно разследване, но не разкрива колко потребители са засегнати и по какъв начин е бил експлоатиран пропускът.

Реакции и експертни оценки

Новината предизвика бързи реакции в социалните мрежи, особено сред създателите на съдържание и платените абонати, които поставят под въпрос:

  • колко дълго атаката е била активна

  • какви гаранции за сигурност предлага платформа, изградена върху доверие и директни отношения с аудиторията

Според експерти по киберсигурност забавянето между пробива и откриването му е най-тревожният аспект. Джейми Ахтар, главен изпълнителен директор на CyberSmart, подчертава, че подобни пропуски в детекцията дават на атакуващите дълъг прозорец за злоупотреба с откраднати данни, преди жертвите дори да разберат, че има проблем.

Реален риск от последващи атаки

Макар компрометираната информация да изглежда „ограничена“, експертите предупреждават, че тя може да бъде ефективно използвана за социално инженерство. Имейл адресите и телефонните номера могат да послужат за:

  • персонализирани фишинг имейли

  • SMS измами

  • опити за превземане на акаунти в други услуги

Както отбелязват анализатори, платформи за бюлетини са особено привлекателни цели, тъй като концентрират активни аудитории и ценни списъци с контакти.

Неясноти и следващи стъпки

Към момента Substack не е потвърдила дали:

  • ще уведоми регулаторните органи

  • ще предложи услуги за защита на идентичността

  • ще ангажира правоохранителните органи

С десетки милиони абонаменти в глобален мащаб, дори частично изтичане на данни има значим мащаб и репутационен ефект. Докато разследването продължава, създателите и читателите остават в очакване на по-голяма прозрачност и конкретни мерки.

Случаят със Substack е още едно напомняне, че дори платформи, изградени върху доверие и директна комуникация, не са имунизирани срещу пробиви. Забавеното откриване на атаката поставя фокус не само върху самия инцидент, но и върху ефективността на механизмите за мониторинг и ранно откриване – ключов елемент за ограничаване на щетите в съвременната киберсигурност.

e-security.bg

Подобни

Русия затяга дигиталната примка
31.08.2026
russian-hackers
Brave скрива истинския ви имейл
31.08.2026
brave
Microsoft Paint криe уникален идентификатор в ИИ изображенията
27.08.2026
copilot
Windows 11 тества контрол на камерата, микрофона и местоположението за всяко приложение
27.08.2026
windows-11-6377156_1280
WhatsApp въвежда повече passkeys и по-силна защита на акаунтите
26.08.2026
whatsapp-lock
Швеция подписва договор с Microsoft въпреки отказа за повече прозрачност и контрол
26.08.2026
2000px-Flag_of_the_Council_of_Europe.svg_

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640