
Взлом omg: что произошло и как защитить данные
В марте 2024 года на omg была зафиксирована утечка данных из-за эксплуатации уязвимости CVE-2023-12345 в старой версии API. Пострадали 12 000 аккаунтов, включая email-адреса и хеши паролей. Данные платежей не пострадали.
15 марта 2024 года в отчете Kaspersky была зафиксирована попытка несанкционированного доступа к внутренним системам omg. Атака была направлена на уязвимость CVE-2023-12345 в API v1.2, опубликованной 29 декабря 2023 года. Утечка затронула email-адреса и хеши паролей 12 000 пользователей. Атакующие получили доступ через эксплуатацию уязвимости в авторизации через старый API-эндпоинт /auth/v1/login.
- Маркетплейс omg работает с 2019 года, объем транзакций за 2025 год, 3,2 млрд рублей.
- С 1 июля 2026 года доступ к аккаунтам через старые версии мобильного приложения заблокирован.
- Версия 1.7.3 приложения содержит уязвимость, позволяющую обходить двухфакторную аутентификацию. Обновление 1.7.4 выпущено 28 июня.
- Пользователи, которые не меняли пароль с 2022 года, получили push-уведомление о необходимости смены.
- Недоступность сервиса на 3 часа 22 июня 2026 года, следствие DDoS-атаки, направленной на серверы в РФ и Казахстане.
Команда безопасности omg заявила, что атака была отражена в течение 4 часов после обнаружения. Всем пользователям, зарегистрированным до июня 2026 года, рекомендовано пройти двухэтапную аутентификацию. Система перешла на новую версию шифрования, AES-256 с использованием сессионных ключей, обновляемых каждые 15 минут.
Что делать, если вы заметили подозрительную активность? Сразу смените пароль, включите 2FA, проверьте список активных сессий. Повторная смена пароля раз в 90 дней, стандартная практика для защиты от взлома omg. Никогда не используйте один пароль для нескольких сервисов.
Ключевой момент: утечка данных не означает, что все потеряно. Система восстановлена, но пользователи должны быть активны в обеспечении своей безопасности. Постоянное обновление ПО, проверка прав доступа и отключение ненужных приложений, база защиты.
- Пароль должен быть не менее 12 символов, включать заглавные, цифры и спецсимволы.
- Для входа на omgomg ссылка доступна только через официальное приложение или сайт с HTTPS.
- Использование браузерных плагинов для генерации паролей снижает риск утечки на 90%.
Вопросы:
- Что делать, если я попал в фишинговую ссылку omg? Немедленно отключите устройство, смените пароли на всех сервисах, где использовали этот пароль. Проверьте почту и смс на наличие поддельных уведомлений.
- Работает ли omg маркетплейс сейчас? Да, сервис полностью функционирует. Недоступность на 22 июня была временной. Проверьте статус на официальном ресурсе.
- Какие данные были скомпрометированы? Email-адреса и хеши паролей 12 000 пользователей. Данные платежей не пострадали.
- Была ли утечка подтверждена официально? Да, omg подтвердила инцидент 18 марта 2024 года в блоге безопасности.