Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник продает 26 млн пользовательских данных в дарквебе

Киберпреступник, скрывающийся под псевдонимом Gnosticplayers, продает очередную порцию скомпрометированных данных на площадках дарквеба. Напомним, что ранее этот же персонаж торговал более чем 840 миллионами персональных пользовательских данных.

На этот раз хакер опубликовал данные шести компаний, что в общей сложности вылилось в 26,42 миллионов записей данных пользователей. За всю эту базу преступник просит 1,2431 биткоина ($4 940).

Gnosticplayers занимается продажей утекших данных с 11 февраля. В трех разных релизах — Round 1, Round 2 и Round 3 — предлагались данные 32 компаний. Преступник торговал утечками на Dream Market (торговая площадка дарквеба).

Теперь хакер опубликовал новую порцию данных, принадлежащих 6 компаниям. Среди этих компаний: платформа для разработчиков игр GameSalad, бразильский онлайн-магазин по продаже книг Estante Virtual, приложения для задач Coubic и LifeBear и индонезийский гигант Bukalapak.

Компания Размер БД Дата утечки Цена Содержимое
GameSalad 1,5 млн Февраль 2019 ฿0,0785 имейлы, пароли (SHA1/SHA256), имена пользователей, IP-адреса
Estante Virtual 5,45 млн Февраль 2019 ฿0,2618 имена, имена пользователей, пароли (SHA1), адреса, имейлы, номера телефонов
Coubic 1,5 млн Февраль 2019 ฿0,157 имена, имейлы, пароли (SHA256)
LifeBear 3,86 млн Февраль 2019 ฿0,2618 имейлы, пароли (MD5), имена пользователей, сведения о мероприятиях, настройки приложения
Bukalapak 13 млн Июль 2017 ฿0,34 имена пользователей, имена, имейлы, хеши паролей (SHA512+salt), детали шопинга, IP-адреса, другое
YouthManual.com  1,12 млн Февраль 2019 ฿0,144 имена, имейлы, хеши паролей (SHA1+salt), хобби, образование, другое

Gnosticplayers отметил, что его удручает тот факт, что никто не учится на своих ошибках, продолжая допускать утечки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новые уязвимости в PHP грозят веб-приложениям DoS и утечкой данных

В PHP пропатчены пять уязвимостей, повышающих риск атаки на веб-приложения. Последствия эксплойта могут быть различными, от утечки конфиденциальной информации до отказа в обслуживании (DoS).

Все уязвимости связаны с функционированием встроенной обертки HTTP — дополнительного кода, расширяющего возможности работы с потоками.

Уязвимость CVE-2025-1861 возникла из-за сокращения заголовков перенаправления Location. Предельный размер буфера, выделяемого под значения местоположения, был задан как 1024 байт вместо 8000, рекомендованного по RFC 9110.

Из-за этого в URI могла выпасть критически важная информация. Более того, проблема грозила перенаправлением на другой ресурс, а возврат ошибки мог привести к DoS на удаленном сайте.

Причиной CVE-2025-1734 является некорректная обработка недопустимых заголовков. Отсутствие двоеточия либо знак пробела перед ним не маркировались как ошибка; в результате при парсинге массива в приложении возникала возможность request smuggling — вмешательства в обработку HTTP-запросов с целью получения доступа к конфиденциальным данным в обход защиты.

В появлении CVE-2025-1217 повинен парсер, который неправильно обрабатывал свернутые заголовки. Он воспринимал пробел в начале строки как разделитель, а не продолжение заголовка, что грозило ошибками в определении MIME-типа и некорректной интерпретацией ответа на запрос в приложении, в особенности после редиректа.

Из-за наличия проблемы CVE-2025-1219 потоки libxml возвращали неправильное значение в заголовке Content-Type в ответ на запрос ресурса-редиректора. При перенаправлении не происходила очистка списка сохраненных заголовков, и php_libxml_input_buffer_create_filename(), сканируя блок, могла ошибиться с выбором, что влекло некорректный парсинг документа и обход проверки подлинности.

Уязвимость CVE-2025-1736 возникла из-за ошибки в реализации функции check_has_header, которая не проверяла наличие управляющего символа \r в комбинации, сигнализирующей перенос строки (\r\n).

В тех случаях, когда в заголовке используется значение из пользовательского ввода, отсутствие \r могло, к примеру, воспрепятствовать отправке HTTP-заголовка Authorization. Подобная оплошность способна повлиять на результат и повлечь DoS либо другие неожиданные проблемы.

Патчи включены в состав выпусков PHP 8.1.32, 8.2.28, 8.3.19 и 8.4.5. Разработчикам настоятельно рекомендуется произвести обновление: уязвимости в PHP пользуются популярностью у злоумышленников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru