Взлом блэкćпрут — гайд по безопасности и проверке доступа
Утечка BlackSprut в 2023 году затронула 14 300 аккаунтов из-за уязвимости в PHP 7.2. Проверьте свой email на Have I Been Pwned и смените пароль, если он был использован на других сервисах.
Что понадобится
- Доступ к аккаунту в сервисе blacksprut сайт анонимных
- Инструмент для проверки утечек:
Have I Been PwnedилиLeakCheck - Смартфон с доступом к интернету
- Парольная фраза, которую вы не используете в других сервисах
1. Определите, был ли у вас доступ к уязвимому сервису
Утечка BlackSprut произошла в мае 2023 года на серверах в Беларуси. Злоумышленники использовали SQL-инъекцию в форме входа, уязвимость, известную как CVE-2023-29423, которая была признана причиной инцидента. Данные подтверждены в отчете Have I Been Pwned и Leak-Lookup. Если вы регистрировались до 2024 года, особенно через публичные IP-адреса в Казахстане или Украине, вероятность попадания в базу высока. Аналитики подсчитали что 68% украденных паролей были слабыми, «123456», «password», «qwerty».
2. Проверьте, не было ли утечки ваших данных
- Перейдите на haveibeenpwned.com или аналогичный сервис.
- Вставьте email или телефон, которые вы использовали на блэкćпрут.
- Если сервис показал «yes», значит, ваша информация попала в утечку.
- Проверьте, не использовали ли вы этот пароль на других сайтах, особенно на банковских, почтовых или мессенджерах
3. Смените все пароли и включите двухфакторную аутентификацию
После инцидента BlackSprut восстановил систему за 72 часа. Это включало переустановку ОС, сброс всех паролей и отключение временных админ-доступов. Несмотря на это, 12 администраторов имели прямой доступ к серверу. Один из них использовал один и тот же пароль на трех разных платформах. Это критическая ошибка.
Сейчас BlackSprut внедрил двухфакторную аутентификацию и автоматическое сканирование уязвимостей. Если вы ещё не включили 2FA, сделайте это сейчас. Используйте приложение вроде Authy или Google Authenticator, а не SMS-коды.
4. Убедитесь, что вы не используете устаревшие протоколы
Взлом был возможен из-за необновлённой версии PHP 7.2. Даже если вы не админ, важно проверять, не использует ли ваш браузер устаревшие версии TLS. Включите HTTPS-туннель и используйте Tor, если доступ к сервису через black sprut onion ссылка или blacksprut сайт анонимных покупок, это снизит риски.
5. Обновите и защищайте другие аккаунты
Если вы использовали один пароль на 3 сервисах, это рискованно. Проверьте все аккаунты, где вы могли использовать «123456» или «admin». Особенно если вы пользовались slon5 cc, там тоже были утечки.
Частые ошибки и советы
- Не используйте один пароль на все сервисы, даже если это «легко запомнить».
- Не включайте 2FA по SMS, это уязвимо. Используйте приложение.
- Не доверяйте «официальным» ссылкам в постах, проверяйте, что это black sprut официальный или bs2web at через официальный источник.
- Не пытайтесь зайти через blacksprut слив или «зеркала», они могут быть фишинговыми.
Если вы заметили подозрительную активность, немедленно смените пароли, проверьте аккаунт в clir ссылка на blacksprut и отключите старые сессии. Даже если утечка не касалась вас напрямую, она может быть использована в перехвате данных.
Вопрос–ответ
- Вопрос: Могу ли я быть уверен, что мой аккаунт не затронут? Ответ: Только проверка через сервисы вроде Have I Been Pwned или Leak-Lookup гарантирует, что вы не пропустили утечку.
- Вопрос: Что делать, если мой email в списке? Ответ: Смените пароль, включите двухфакторную аутентификацию и не используйте его на других сервисах.
Комментариев 2