What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

15m$ за данные клиентов 1win

Rehub

Midle Weight
Депозит
$0
Компания столкнулась с шантажом и угрозами после утечки данных.

Крупная букмекерская компания 1win столкнулась с серьезной утечкой пользовательских данных. По информации от основателя компании, злоумышленникам удалось получить доступ к части базы данных, содержащей электронные адреса и телефонные номера около 100 миллионов пользователей.

Атаке предшествовала серия масштабных DDoS-нападений, которые оказались настолько мощными, что с ними не справлялся даже провайдер защиты от DDoS. После первой волны атак последовали попытки проникновения в инфраструктуру компании различными способами: рассылка вирусов сотрудникам для получения паролей от серверов, множественные атаки на инфраструктуру, а также успешный взлом одного из мерчантов.

Несмотря на активное усиление отдела информационной безопасности, злоумышленники обнаружили и использовали существующую уязвимость в системе. Хакеры потребовали выкуп за похищенные данные, изначально запросив 1 миллион долларов. В ходе переговоров сумма возросла до 15 миллионов долларов, при этом условия постоянно менялись.

«Шантажисты решили выложить часть базы и начать информационное давление для получения большей суммы денег», — сообщил основатель 1win. По его словам, злоумышленники используют различные методы давления через СМИ с целью нанесения репутационного ущерба компании.

Руководство 1win подчеркивает, что на данный момент инфраструктура компании находится в полной безопасности.


t.me/owner1w/279
t.me/dataleak/3407
 
Интересно, почему в ходе переговоров сумма выросла с миллиона до пятнадцати :) Интересный вариант торговаться, обычно наоборот - идет на понижение :) Возможно хлопчики попросили лям сначала, а куратор из СБУ сказал: - Вы шо, охуели? А с пятнадцатью не вышло - кураторы из ФСБ не разрешили.

Тем не менее, попытка 1win заговорить проблему, что нихуя страшного не произошло обескураживает :)
 
ТТР говорит что там слили базы афилейтов и что наебывали своих же партнеров
 
Всем приветик
Как я писал ранее, мы сталкивались с невероято сильными ddos атаками, которые в какой-то момент не выдерживал даже наш провайдер ddos защиты.
Это доставило нам много неудобств, но мы хорошо усилились в этом направлении.
За ddos атаками последовали иные атаки, которые происходили регулярно.

Немного расскажу про эти атаки:
1. Засылали вирусы сотрудникам, чтоб получить пароли от серверов.
2. Множественные атаки инфраструктуры.
3. Атака наших сервисов и даже взлом одного из мерчантов.

Мы усиляли отдел информационной безопасности, активно работали в этом направлении, но всё-таки была уязвимость, которую не закрыли и ею воспользовались.
Итог: взломали часть базы данных пользователей, где есть мейлы и телефоны.
В этой базе 100 млн пользователей.

Когда взломали Stake и украли 41 млн $ или когда были взломы Яндекса, я просто молился богу чтоб у нас такого никогда не произошло:)
Увы, сегодня сложно найти компанию, к которой приковано огромное количество внимания, где не сталкивались с утечками информации. Это проходили очень крупные бренды в сфере IT по всему миру, да и в нашей сфере через это прошли большинство продуктов.

На мой акк в тг (http://t.me/sergei1w) стабильно раз 2-3 дня поступают предложения купить чью-то базу клиентов. Я всегда понимал, что когда-то это может случиться и с нами и, к сожалению, случилось😔

Я не виню it отдел. Ребята отражали мощнейшие атаки и делали всё возможное, чтоб не допустить подобных ситуаций. Но ошибки случаются, главное учиться на ошибках.

Чтоб не допустить слив базы у нас требовали 15 млн $.
Изначально требовали 1 млн $, но в процессе этого диалога, при вполне решительном настроении с нашей стороны, шантажисты постоянно повышали цену и меняли условия: это было не раз, не два и даже не пять. Мы продолжали диалог, хотя диалог потерял конструктивность из-за угроз в сторону репутации и бесконечно растущих аппетитов.
Шантажисты решили выложить часть базы и начать информационное давление для того, чтобы получить больше денег 🤷‍♂️

Очень грязными методами применяется давление через сми, чтоб вызвать резонас и как-то опорочить компанию.
Формы шантажа и угроз дошли до абсурда, креативность достигла пика >_<


Инфраструктура 1win находится в полной безопасности.
Спасибо всем, кто адекватно относится к ситуации 💝
Нажмите, чтобы раскрыть...

Это пост овнера 1вин.
Насчет суммы и торгов, это какой-то пиздец ебанариум (сорри за мат). У вас хватило ума ломануть, но не хватило ума провести торги.
 
prostoman сказал(а):
ТТР говорит что там слили базы афилейтов и что наебывали своих же партнеров
Нажмите, чтобы раскрыть...
Этот человек (ттр) продавал сам базы своих пользователей. Ему веры нет, и он пиздабол знатный, не только в узких кругах =)
 
prostoman сказал(а):
ТТР говорит что там слили базы афилейтов и что наебывали своих же партнеров
Нажмите, чтобы раскрыть...
Они все наебывают. От наглости зависит - каким способом. Там есть множество способов наебать еще на процессинге платежей (даже без ртп коэффициентов).

Сам подумай - весь бизнес хай-риск, кому охота из своих бабок платить - если что-то лочат. Но тема живее живых, судя по топам (это только балансы).

Долларовый топ:


Рублевый:
 
Top