База данных пользователей The Pirate Bay: очередной несанкционированный доступ?

Mar 24, 2011 20:02

В течение пары недель многие юзеры Pirate Bay получили электронное письмо, отправителем которого якобы есть команда Pirate Bay, предлагающая скачать руководство по извлечению прибыли с этого сайта. Электронное письмо, разумеется, было отправлено спамерами, но это уже не первый случай, когда базу данных юзеров Pirate Bay используют умышленно, что заставляет юзеров беспокоиться об утечке их личной информации.

Прошлым летом команда аргентинских хакеров раздобыла доступ к панели правительа The Prate Bay, найдя уязвимость в системе безопасности. На тот момент хакеры утверждали, что они не собираются пользоваться "находкой", и что они просто хотели показать несовершенство системы.


Команда The Pirate Bay известила TorrentFreak то что они предпринимают все усилия чтобы "залатать дыру", и со временем они сказали, что их сайт снова полностью защищен. Однако, спустя два месяца стало очевидно, что The Pirate Bay бэкэнд сервер снова был атакован, на этот раз спамерами.

На сегодняшний день огромное число юзеров The Pirate Bay получили рассылку якобы от операторов данного сайта с предложением присоединиться к приватному BitTorrent-трекеру DemUnoid. Сообщения были высланы с использованием уникальной комбинации реального имени юзера и почтового адреса, демонстрируя тем самым то, что отправитель взломал базу данных.

Как такое могло случиться и связано ли это с ранней атакой - остаётся загадкой, но сейчас уже очевидно, что эта попытка спамеров не есть единичной.

С середины февраля TorrentFreak начал получать сообщения о других спамерских атаках. На тот момент юзерам Pirate Bay предлагалось посетить сайт, с которого они якобы могли скачать руководство по извлечению прибыли с torrent-сайтов на подобие The Pirate Bay.

Ниже приведена копия одного из и-мейлов. Немного редактированная версия была выслана не раньше, чем вчера.

Subject: Attention to all PirateBay Users

Dear *Username*

A course has been put together to show you how to use The PirateBay to make some
serious money. This seriously works.

Please visit http://www.sams101.com/ccount/click.php?XXX and download the course
instructions. Because you are a torrent user and you use TPB you can do this.

Pirate Team

Команда The Pirate Bay, само собой разумеется, не высылает подобные электронные письма, так откуда же они взялись? Это может быть другой взлом базы данных юзеров The Pirate Bay, который используется в корыстных целях. Другая версия заключается в том, что те же самые люди используют повторно зараньше приобретенные данные.

Один юзер Pirate Bay, получивший спам по почте, рассказал TorrentFreak, что он использовал адрес, на который присылался спам, только для регистрации на The Pirate Bay, что подтверждает то, что спам стал последствием несанкционированного доступа к базе данных. Каким образом собиралась информация остаётся загадкой, но можно сделать вывод, что часть юзеров попала под удар.

the, База, доступ, pirate, очередной, bay, несанкционированный, данных, пользователей

Previous post Next post
Up