Китайският онлайн търговец Temu е най-новото попълнение на даркнет форумите, посещавани от киберпрестъпници, съобщава Cybernews. В публикация предполагаем хакер твърди, че предлага открадната база данни, съдържаща приблизително 310 милиона записи на потребители на Temu. Това е смело твърдение, тъй като според данните платформата има 416 милиона активни потребители месечно.

В обявата се твърди, че наборът от данни включва информация за потребителските акаунти в Temu, контактни данни, хешове на пароли и метаданни за устройствата на потребителите.

Хакер твърди, че е откраднал данните за над 300 милиона акаунта в Temu: какво се знае в момента Какви данни от Temu може да са изтекли?

В подкрепа на твърдението продавачът публикува 99 примерни записа. Изследователите от Cybernews провериха 99-те примерни записи, показани в обявата на хакера и установиха, че те съдържат широк спектър от информация за акаунтите, включително:

Пълни имена Имейл адреси Телефонни номера Идентификатори на потребители Bcrypt хешове на пароли Информация за устройствата (Android и iOS) Подробности за пакета и версията на приложението IP адреси при регистрация и при последно влизане Настройки за регион и език Географска информация Времеви отметки за създаване на акаунт и влизане Вътрешни маркери и метаданни за акаунтите

Почти всички примерни записи съдържат времеви отметки за създаване на акаунт или влизане от 2026 година, което подсказва, че информацията е сравнително актуална, а не е от по-стари изтичания на данни. Експертите смятат, че данните може да произхождат от вътрешна система за управление на акаунти или от услуга на трета страна, която обслужва потребителските акаунти в Temu.

Риск от атаки чрез „credential stuffing“ и фишинг

Въпреки че паролите изглежда са съхранени като bcrypt хешове, а не като чист текст, изследователите предупреждават, че изтичането на данните все пак създава значителни рискове за сигурността. Ако нападателите успеят да разбият по-слабите пароли, данните за достъп биха могли да бъдат използвани в атаки чрез „credential stuffing“. По време на такива атаки откраднатите потребителски имена и пароли се тестват автоматично в множество онлайн услуги в търсене на повторно използвани данни за достъп. Комбинацията от имена, контактна информация, данни за устройствата и данни за местоположението може лесно да бъде използвана в силно целенасочени фишинг кампании или атаки чрез социално инженерство. Изложените метаданни биха могли да помогнат на киберпрестъпниците да се представят за легитимни комуникации на Temu.

Temu отрича пробива

Cybernews се свърза с Temu за коментар. Говорител на компанията отрече, че данните са от техните системи.

„Екипът по сигурност на Temu проведе изчерпателно разследване на предполагаемата утечка на данни и може да потвърди, че твърденията са категорично неверни; разпространяваните данни не са от нашите системи.“

заяви говорителят

Огромните цифри, посочени в обявата могат да бъдат сигнал за тревога, тъй като не е необичайно хакерите да използват добре известно име, да надценяват броя на откраднатите записи и да ги пускат в продажба, очаквайки някой да се хване на уловката. Наборът от данни е оценен на 700 долара, което не е висока цена за набор от данни с такъв обем. И преди е имало твърдения за нарушения на сигурността на данните на Temu. През 2024 година на незаконен пазар се появи публикация, в която се споменаваше компанията. Тогава хакер твърдеше, че е откраднал 87 милиона реда лични данни за потребители на Temu.