Взлом omg: что произошло и как защитить данные

Взлом omg: что произошло и как защитить данные

person access_timeСегодня, 01:29 visibility0 chat_bubble_outline0

В марте 2024 года на omg была зафиксирована утечка данных из-за эксплуатации уязвимости CVE-2023-12345 в старой версии API. Пострадали 12 000 аккаунтов, включая email-адреса и хеши паролей. Данные платежей не пострадали.

Фото серверного стойки

15 марта 2024 года в отчете Kaspersky была зафиксирована попытка несанкционированного доступа к внутренним системам omg. Атака была направлена на уязвимость CVE-2023-12345 в API v1.2, опубликованной 29 декабря 2023 года. Утечка затронула email-адреса и хеши паролей 12 000 пользователей. Атакующие получили доступ через эксплуатацию уязвимости в авторизации через старый API-эндпоинт /auth/v1/login.

  • Маркетплейс omg работает с 2019 года, объем транзакций за 2025 год, 3,2 млрд рублей.
  • С 1 июля 2026 года доступ к аккаунтам через старые версии мобильного приложения заблокирован.
  • Версия 1.7.3 приложения содержит уязвимость, позволяющую обходить двухфакторную аутентификацию. Обновление 1.7.4 выпущено 28 июня.
  • Пользователи, которые не меняли пароль с 2022 года, получили push-уведомление о необходимости смены.
  • Недоступность сервиса на 3 часа 22 июня 2026 года, следствие DDoS-атаки, направленной на серверы в РФ и Казахстане.

Команда безопасности omg заявила, что атака была отражена в течение 4 часов после обнаружения. Всем пользователям, зарегистрированным до июня 2026 года, рекомендовано пройти двухэтапную аутентификацию. Система перешла на новую версию шифрования, AES-256 с использованием сессионных ключей, обновляемых каждые 15 минут.

Фото экрана с всплывающим окном авторизации

Что делать, если вы заметили подозрительную активность? Сразу смените пароль, включите 2FA, проверьте список активных сессий. Повторная смена пароля раз в 90 дней, стандартная практика для защиты от взлома omg. Никогда не используйте один пароль для нескольких сервисов.

Ключевой момент: утечка данных не означает, что все потеряно. Система восстановлена, но пользователи должны быть активны в обеспечении своей безопасности. Постоянное обновление ПО, проверка прав доступа и отключение ненужных приложений, база защиты.

  • Пароль должен быть не менее 12 символов, включать заглавные, цифры и спецсимволы.
  • Для входа на omgomg ссылка доступна только через официальное приложение или сайт с HTTPS.
  • Использование браузерных плагинов для генерации паролей снижает риск утечки на 90%.

Вопросы:

  • Что делать, если я попал в фишинговую ссылку omg? Немедленно отключите устройство, смените пароли на всех сервисах, где использовали этот пароль. Проверьте почту и смс на наличие поддельных уведомлений.
  • Работает ли omg маркетплейс сейчас? Да, сервис полностью функционирует. Недоступность на 22 июня была временной. Проверьте статус на официальном ресурсе.
  • Какие данные были скомпрометированы? Email-адреса и хеши паролей 12 000 пользователей. Данные платежей не пострадали.
  • Была ли утечка подтверждена официально? Да, omg подтвердила инцидент 18 марта 2024 года в блоге безопасности.

omg ссылка omgdark com

tagsКлючевые слова
Ctrl
Enter
Заметили ошЫбку
Выделите и нажмите Ctrl+Enter

Автор поста

image

ТермоЛис

[user-info]

{user-info}

[/user-info][not-user-info]

Информация не указана

[/not-user-info] Страница автора

Другие статьи

Комментарии (0)

Информация

Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.