据报道,俄罗斯最大的社交媒体和网络服务 VK(VKontakte)遭遇大规模数据泄露,影响了大量的用户。据非法市场 BreachForums 上一位名为 Hikki-Chan 的威胁行为者称,2024 年 9 月,VK出现大规模数据泄露事件,其数据在论坛上几乎可以免费下载,代价仅仅只需几个积分而已。
VK是俄罗斯最受欢迎的社交网络(地位大概和国内微信差不多),由帕维尔·杜罗夫于2006年创建(没错,就是Telegram首席执行官,刚刚在法国被逮捕),灵感来自当时刚刚推出的Facebook。
2014年,它被俄罗斯最大的互联网公司之一Mail.ru收购,最终更名为VK。资料显示,VK在俄罗斯所有社交网络中排名第一,号称每月有 11 亿访客,是全球访问量排名第 23 的社交网络,其受众主要是俄罗斯人(占89%)。在俄乌冲突爆发之后,VK 应用程序从 Apple App Store 中移除,但仍可在 Google Play 商店中下载。
据媒体报道,此次数据泄露事件使得数亿用户的个人信息被非法获取,数据类型包括基本身份和位置等信息,例如身份证号码、姓名、姓氏、性别、个人资料图片、国家、城市等。上传的 7z 档案包含 3.904 亿条用户数据,解压缩后约为27.6GB。
Hackread.com在 BreachForums 发现该内容,威胁行为者向 Hackread.com称,VK 并未直接被黑客入侵,而是通过第三方获取了上述用户数据。
这并非VK首次泄露用户数据,此前屡屡出现大规模数据泄露事件。2022 年,VK被曝泄露了 126GB的用户数据,其中包含 3200 万条记录,涉及照片链接、全名以及其他 API 查询等数据。据安全研究员 Bob Diachenko 称,甚至已关闭或受保护的 VK 账户也受到影响。
据 ZDNet 报道,2016 年 6 月,黑客窃取了 1.71 亿个 VK 账户,并试图在网上以约 580 美元的价格出售包括纯文本密码在内的数据。
参考链接:
https://cybernews.com/news/russian-state-owned-social-network-vk-breached/
原文来源:FreeBuf