Личните данни на потребители на Spotify, Tinder и други приложения може да са откраднати Снимка: © Getty Images

Личните данни на милиони потребители на едни от най-популярните приложения може да са били откраднати при мащабен хакерски пробив.

Съобщава се, че са компроментирани данни за местоположението на потребители на стрийминг гиганта Spotify, платформата за запознанства Tinder, играта Candy Crush и други приложения.

Предполага се, че хакерите са пробили в сървърите на американската компания Gravy Analytics (GA), която обработва данни за местоположението на хиляди популярни приложения.

По първоначална информация са откраднати повече от 10 терабайта данни. Рускоговорящ хакер, представящ се с името "Nightly", е споделил извадка от откраднатата информация в известен хакерски форум в тъмната мрежа. Към момента не е ясен точният брой засегнати потребители и дали данните в действителност са компроментирани.

Ако се потвърди, този пробив би представлявал сериозен риск за личната неприкосновеност, тъй като хакерската атака може потенциално да разкрие локацията и IP адресите на милиони потребители по света, а други и по-чувствителна информация като техните навици онлайн и дори самоличността им.

В хакнатите данни на Gravy са включени десетки милиони координати на мобилни устройства в САЩ, Русия и Европа. Специализираното издание "Wired" пише, че списъкът от потенциално засегнати компании е голям и включва:

  • сайтовете за запознанства Tinder и Grindr;
  • масови игри като Candy Crush, Temple Run, Subway Surfers;
  • приложението за транзитно преминаване Moovit;
  • популярното фитнес приложение MyFitnessPal;
  • социалната мрежа Tumblr;
  • офис приложението 365 на Microsoft;
  • приложението за проследяване на полети Flightradar24.

Много от тези компании обаче отричат за пробив. В позиция на Tinder се казва, че компанията "се отнася много сериозно към безопасността и сигурността" и никога не е работила с Gravy Analytics.

Други компании, свързани в изтеклите данни, посочват пред британската медия "Sky News", че също не работят с Gravy Analytics и дори не проследяват данни за местоположението на потребителите.

Spotify заяви, че може да потвърди, че "в тази хакерска атака не са замесени никакви данни за потребителите на Spotify".

Според някои експерти, цитирани от "Sky News" и "Wired", обаче приложенията, посочени в изтичането на информация, не е задължително да са работили с Gravy Analytics.

Gravy е американска компания, която на практика събира потребителски данни от различни източници и след това ги представя на търговски дружества или други агенции често за целите на маркетинг и персонализираната реклама.

Практиката на Gravy обаче в миналото е била подлагана на остра критика. Федералната търговска комисия на САЩ (FTC) наскоро изрази загриженост, че оперативните дейности на Gravy Analytics могат да улеснят преследването, изнудването и шпионажа.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Терзиев ще проверява кой бави тролеите по "Патриарха" - ГЕРБ или "Спаси София"

Столична община започва вътрешна проверка след сигнала на ГЕРБ срещу "Спаси София"

17:32 - 10.01.2025
Важно днес

Доналд Тръмп обяви бъдеща среща с Владимир Путин

Кремъл "приветства" бъдещ диалог, ако "политическата воля" остане, когато Тръмп встъпи в длъжност

16:34 - 10.01.2025
Технологии

"Пълен хаос в Meta": Служителите на Зукърбърг са възмутени от новите му правила

Meta вече ще позволява да наричат LGBT-хората "психично болни" във Facebook

16:31 - 10.01.2025
Технологии

Когато имейлът неочаквано усложни живота ви

Компрометираният имейл може да е само върхът на айсберга.

16:24 - 10.01.2025
Живот

Новак Джокович твърди, че е бил отровен в хотела за мигранти в Австралия през 2022 г.

Джокович прави разкритието 3 години след като беше депортиран заради Covid-правилата

15:53 - 10.01.2025