ShinyHunters твърди, че е пробила Bumble

Хакерската група ShinyHunters е добавила популярното приложение за запознанства Bumble към списъка си с последни жертви. Според твърденията на атакуващите, по-голямата част от компрометираните данни са били извлечени от облачни услуги, използвани от компанията.

Bumble се появи в сайта за течове на ShinyHunters в тъмната мрежа на 29 януари, като групата заявява, че разполага с „хиляди вътрешни документи“ на компанията. По думите на атакуващите, те имат достъп до около 30 GB данни, изтеглени от Google Drive и Slack.

Какво представлява Bumble и колко голям е мащабът

Bumble е една от най-популярните платформи за онлайн запознанства, с над стотици милиони изтегляния от Google Play Store и повече от 40 милиона активни потребители. Приложението е собственост на Bumble Inc., която управлява и други платформи като Badoo и BFF.

Към момента от Bumble не са дали официален публичен коментар по конкретните твърдения на ShinyHunters, но от компанията са заявили пред Bloomberg, че един от акаунтите на външен изпълнител е бил компрометиран при фишинг инцидент. Bumble категорично отрича хакерите да са получили достъп до потребителски чатове, профили или други чувствителни данни на потребители.

Разследването продължава

Все още се анализира:

  • какъв точно тип информация е бил компрометиран;

  • дали става дума за вътрешна корпоративна документация;

  • и дали има реален риск за крайните потребители.

Очаква се допълнителна информация да бъде публикувана след анализ на наличните доказателства.

Част от по-широка координирана кампания

Според експерти, атаката срещу Bumble е част от по-широка кампания, насочена към кражба на SSO (Single Sign-On) идентификационни данни за платформи като Okta, Microsoft и Google.

От Okta съобщават, че ShinyHunters използва vishing-базирани фишинг комплекти, предназначени да подпомагат атакуващите по време на реални телефонни разговори. Обичайният сценарий включва:

  • представяне за IT поддръжка;

  • телефонно обаждане до служител;

  • насочване към фалшиви страници за вход, имитиращи легитимни портали.

Предишни жертви: Match Group, Crunchbase и Panera Bread

Само ден по-рано се появиха твърденията на ShinyHunters, че са атакували OkCupid, Hinge и Match, собственост на Match Group, като са откраднати над 10 милиона записа. От компанията заявиха, че:

  • няма индикации за достъп до потребителски пароли, финансови данни или лични комуникации;

  • инцидентът засяга ограничен обем информация;

  • засегнатите лица вече се уведомяват.

Други заявени жертви включват:

  • Crunchbase, където са били ексфилтрирани „определени документи“ от корпоративната мрежа;

  • Panera Bread, при която се твърди, че са компрометирани 14 милиона клиентски и служителски записа, включително реални примери за лична идентифицираща информация (PII), публикувани в тъмната мрежа.

Изнудване и отказ за плащане

Макар компаниите публично да не коментират дали е поискан откуп, изследователят по киберсигурност и съосновател на Hudson Rock Алон Гал съобщава, че е бил директно контактуван от ShinyHunters.

По думите му, групата е потвърдила, че стои зад кампанията и е споделила Tor-базиран блог на жертвите, в който се твърди, че данни на Crunchbase, SoundCloud и Betterment са били публикувани след отказ за плащане на искан откуп.

e-security.bg

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640