взлом блэкćпрут — гайд для тех, кто хочет избежать рисков
Утечка данных на блэкćпруте в мае 2023 года, вызванная взломом серверов в Беларуси, подтвердила уязвимость даже «анонимных» платформ, в логах зафиксированы IP-адреса из Алматы и Астаны, а утечка была реализована за 72 часа. В результате скомпрометированы 1,2 млн пользовательских записей, включая email и хэши паролей. 68% паролей были слабыми, типа «123456» или «password». Это не про кого-то. Это про вас.
Что понадобится: чистый браузер, Tor, включенный настройками по умолчанию, и желание не быть в списке утекших.
- Настраивайте Tor как минимум с версией 13.0.3. Используйте анкор, он включает безопасный режим и блокирует трекеры на уровне сети.
- Никогда не используйте один пароль на несколько сервисов. Один из админов блэкćпрут использовал один пароль на трёх разных платформах. Это ошибка, которую повторяют 12% пользователей. Проверяйте на black sprut магазин, там есть инструмент для проверки слабых паролей.
- Включите двухфакторную аутентификацию если доступна. После инцидента блэкćпрут внедрил эту функцию. Но она не работает, если вы ее не активировали. Проверьте в настройках
- Не переходите по ссылкам из чатов, писем или сообщений. SQL-инъекция, через которую взломали блэкćпрут, была в форме авторизации. Злоумышленники подсунули ввод с вредоносным кодом. Все, что просит ввести данные, подозрительно.
- Используйте отдельный email-аккаунт для блэкćпрут. Не свой основной. Если утечка, он не даст доступ к банковским или соцсетям. Учтите: 41% утечек начинаются с компрометации одного аккаунта
После взлома блэкćпрут временно отключил панель управления. Восстановление заняло 72 часа, с переустановкой ОС, сбросом всех паролей и пересмотром прав доступа. Внутренний аудит показал: 12 администраторов имели полный доступ. Никто не проверял, кто и зачем. Это система без контроля.
Что делать, если вы уже зашли на сайт? Сразу смените пароль. Не на том же, что использовали. Проверьте, не попал ли он в утечку, через clir ссылка на blacksprut или bs2web at. Если да, отключите аккаунт. Никакого «сейчас не буду».
Настоящие риски, не в том, что кто-то узнает, что вы зашли. А в том, что кто-то узнает, что вы сидите там с одним и тем же паролем, который уже был в утечке. И это, не редкость.
Типичные ошибки
- Думаете, Tor = полная анонимность. Нет. Он маскирует IP, но не защищает от браузерных уязвимостей.
- Используете старую версию PHP. Взлом блэкćпрут произошел на PHP 7.2, которая уже устарела. Проверяйте, не используете ли вы её.
- Не обновляете браузер. В 2024 году 63% взломов были через уязвимости в старых версиях.
Чек-лист
- ✅ Используется ли Tor с последними настройками?
- ✅ Есть ли отдельный email для блэкćпрут?
- ✅ Двухфакторка включена?
- ✅ Пароль не использовался на других сервисах?
- ✅ Не заходил ли по ссылке из письма или чата?
Если ответ «нет» хотя бы на один пункт, действуйте сейчас
Вопрос–ответ
- Вопрос: Была ли утечка подтверждена независимыми источниками? Ответ: Да, данные были опубликованы в открытых логах на платформе Pastebin 12 мая 2023 года, а анализ IP-адресов подтвержден исследователями из группы «Digital Forensics Lab».
Комментариев 1