Хакерската група ShinyHunters е добавила популярното приложение за запознанства Bumble към списъка си с последни жертви. Според твърденията на атакуващите, по-голямата част от компрометираните данни са били извлечени от облачни услуги, използвани от компанията.
Bumble се появи в сайта за течове на ShinyHunters в тъмната мрежа на 29 януари, като групата заявява, че разполага с „хиляди вътрешни документи“ на компанията. По думите на атакуващите, те имат достъп до около 30 GB данни, изтеглени от Google Drive и Slack.
Какво представлява Bumble и колко голям е мащабът
Bumble е една от най-популярните платформи за онлайн запознанства, с над стотици милиони изтегляния от Google Play Store и повече от 40 милиона активни потребители. Приложението е собственост на Bumble Inc., която управлява и други платформи като Badoo и BFF.
Към момента от Bumble не са дали официален публичен коментар по конкретните твърдения на ShinyHunters, но от компанията са заявили пред Bloomberg, че един от акаунтите на външен изпълнител е бил компрометиран при фишинг инцидент. Bumble категорично отрича хакерите да са получили достъп до потребителски чатове, профили или други чувствителни данни на потребители.
Разследването продължава
Все още се анализира:
-
какъв точно тип информация е бил компрометиран;
-
дали става дума за вътрешна корпоративна документация;
-
и дали има реален риск за крайните потребители.
Очаква се допълнителна информация да бъде публикувана след анализ на наличните доказателства.
Част от по-широка координирана кампания
Според експерти, атаката срещу Bumble е част от по-широка кампания, насочена към кражба на SSO (Single Sign-On) идентификационни данни за платформи като Okta, Microsoft и Google.
От Okta съобщават, че ShinyHunters използва vishing-базирани фишинг комплекти, предназначени да подпомагат атакуващите по време на реални телефонни разговори. Обичайният сценарий включва:
-
представяне за IT поддръжка;
-
телефонно обаждане до служител;
-
насочване към фалшиви страници за вход, имитиращи легитимни портали.
Предишни жертви: Match Group, Crunchbase и Panera Bread
Само ден по-рано се появиха твърденията на ShinyHunters, че са атакували OkCupid, Hinge и Match, собственост на Match Group, като са откраднати над 10 милиона записа. От компанията заявиха, че:
-
няма индикации за достъп до потребителски пароли, финансови данни или лични комуникации;
-
инцидентът засяга ограничен обем информация;
-
засегнатите лица вече се уведомяват.
Други заявени жертви включват:
-
Crunchbase, където са били ексфилтрирани „определени документи“ от корпоративната мрежа;
-
Panera Bread, при която се твърди, че са компрометирани 14 милиона клиентски и служителски записа, включително реални примери за лична идентифицираща информация (PII), публикувани в тъмната мрежа.
Изнудване и отказ за плащане
Макар компаниите публично да не коментират дали е поискан откуп, изследователят по киберсигурност и съосновател на Hudson Rock Алон Гал съобщава, че е бил директно контактуван от ShinyHunters.
По думите му, групата е потвърдила, че стои зад кампанията и е споделила Tor-базиран блог на жертвите, в който се твърди, че данни на Crunchbase, SoundCloud и Betterment са били публикувани след отказ за плащане на искан откуп.









