menu
menu
logo

Сервис Timehop допустил утечку данных всех своих пользователей

Сервис Timehop известил своих пользователей об утечке данных. Timehop – мобильное приложение для iOS и Android, которое позволяет пользователям видеть, какие публикации были сделаны ими и их друзьями в социальных сетях в этот день в предыдущие годы. Для этого аккаунт в Timehop подключается к учетным записям в таких сетях как Facebook, Twitter и Instagram. Как сообщила администрация сервиса, еще в декабре прошлого года неизвестным хакерам удалось авторизоваться в качестве администраторов на одном из облачных серверов Timehop, воспользовавшись тем, что аккаунт не был защищен двухфакторной аутентификацией.

На протяжении нескольких месяцев киберпреступники совершали разведывательные «вылазки», изучая инфраструктуру сервиса, а 4 июля перешли к активным действиям и начали скачивать персональные данные пользователей. Через два с небольшим часа утечка была замечена и заблокирована. По словам представителей Timehop, инцидент затронул всех пользователей, общее число которых составляет порядка 21 миллиона. При этом пользователи пострадали в разной степени, поскольку разнится и объем их персональных данных, хранившихся на сервисе. Так, лишь у 22% (около 4,7 миллиона человек) учетная запись Timehop была привязана к номеру телефона. Также не все пользователи указывали при регистрации свои реальные имена. Однако важнее всего то, что хакерам оказались доступны токены авторизации: с их помощью киберпреступники теоретически могли бы получить доступ к аккаунтам жертв в социальных сетях, к которым подключена запись Timehop. Тем не менее, представители сервиса заверяют, что этого не произошло. Администрация Timehop экстренно аннулировали все токены, и теперь пользователям придется вновь авторизоваться и подключить к аккаунту записи в социальных сетях, чтобы продолжить использование сервиса.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте