menu
menu
logo

Сервис Timehop допустил утечку данных всех своих пользователей

Сервис Timehop известил своих пользователей об утечке данных. Timehop – мобильное приложение для iOS и Android, которое позволяет пользователям видеть, какие публикации были сделаны ими и их друзьями в социальных сетях в этот день в предыдущие годы. Для этого аккаунт в Timehop подключается к учетным записям в таких сетях как Facebook, Twitter и Instagram. Как сообщила администрация сервиса, еще в декабре прошлого года неизвестным хакерам удалось авторизоваться в качестве администраторов на одном из облачных серверов Timehop, воспользовавшись тем, что аккаунт не был защищен двухфакторной аутентификацией.

На протяжении нескольких месяцев киберпреступники совершали разведывательные «вылазки», изучая инфраструктуру сервиса, а 4 июля перешли к активным действиям и начали скачивать персональные данные пользователей. Через два с небольшим часа утечка была замечена и заблокирована. По словам представителей Timehop, инцидент затронул всех пользователей, общее число которых составляет порядка 21 миллиона. При этом пользователи пострадали в разной степени, поскольку разнится и объем их персональных данных, хранившихся на сервисе. Так, лишь у 22% (около 4,7 миллиона человек) учетная запись Timehop была привязана к номеру телефона. Также не все пользователи указывали при регистрации свои реальные имена. Однако важнее всего то, что хакерам оказались доступны токены авторизации: с их помощью киберпреступники теоретически могли бы получить доступ к аккаунтам жертв в социальных сетях, к которым подключена запись Timehop. Тем не менее, представители сервиса заверяют, что этого не произошло. Администрация Timehop экстренно аннулировали все токены, и теперь пользователям придется вновь авторизоваться и подключить к аккаунту записи в социальных сетях, чтобы продолжить использование сервиса.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте