Китайският онлайн търговец Temu е най-новото попълнение на даркнет форумите, посещавани от киберпрестъпници, съобщава Cybernews. В публикация предполагаем хакер твърди, че предлага открадната база данни, съдържаща приблизително 310 милиона записи на потребители на Temu. Това е смело твърдение, тъй като според данните платформата има 416 милиона активни потребители месечно.
В обявата се твърди, че наборът от данни включва информация за потребителските акаунти в Temu, контактни данни, хешове на пароли и метаданни за устройствата на потребителите.
Какви данни от Temu може да са изтекли?
В подкрепа на твърдението продавачът публикува 99 примерни записа. Изследователите от Cybernews провериха 99-те примерни записи, показани в обявата на хакера и установиха, че те съдържат широк спектър от информация за акаунтите, включително:
Пълни имена Имейл адреси Телефонни номера Идентификатори на потребители Bcrypt хешове на пароли Информация за устройствата (Android и iOS) Подробности за пакета и версията на приложението IP адреси при регистрация и при последно влизане Настройки за регион и език Географска информация Времеви отметки за създаване на акаунт и влизане Вътрешни маркери и метаданни за акаунтитеПочти всички примерни записи съдържат времеви отметки за създаване на акаунт или влизане от 2026 година, което подсказва, че информацията е сравнително актуална, а не е от по-стари изтичания на данни. Експертите смятат, че данните може да произхождат от вътрешна система за управление на акаунти или от услуга на трета страна, която обслужва потребителските акаунти в Temu.
Риск от атаки чрез „credential stuffing“ и фишингВъпреки че паролите изглежда са съхранени като bcrypt хешове, а не като чист текст, изследователите предупреждават, че изтичането на данните все пак създава значителни рискове за сигурността. Ако нападателите успеят да разбият по-слабите пароли, данните за достъп биха могли да бъдат използвани в атаки чрез „credential stuffing“. По време на такива атаки откраднатите потребителски имена и пароли се тестват автоматично в множество онлайн услуги в търсене на повторно използвани данни за достъп. Комбинацията от имена, контактна информация, данни за устройствата и данни за местоположението може лесно да бъде използвана в силно целенасочени фишинг кампании или атаки чрез социално инженерство. Изложените метаданни биха могли да помогнат на киберпрестъпниците да се представят за легитимни комуникации на Temu.
Temu отрича пробиваCybernews се свърза с Temu за коментар. Говорител на компанията отрече, че данните са от техните системи.
„Екипът по сигурност на Temu проведе изчерпателно разследване на предполагаемата утечка на данни и може да потвърди, че твърденията са категорично неверни; разпространяваните данни не са от нашите системи.“
заяви говорителятОгромните цифри, посочени в обявата могат да бъдат сигнал за тревога, тъй като не е необичайно хакерите да използват добре известно име, да надценяват броя на откраднатите записи и да ги пускат в продажба, очаквайки някой да се хване на уловката. Наборът от данни е оценен на 700 долара, което не е висока цена за набор от данни с такъв обем. И преди е имало твърдения за нарушения на сигурността на данните на Temu. През 2024 година на незаконен пазар се появи публикация, в която се споменаваше компанията. Тогава хакер твърдеше, че е откраднал 87 милиона реда лични данни за потребители на Temu.