Утечка данных в Moonly затронула 6 млн пользователей и вызвала опасения

09.08.2024

Недавняя утечка данных, связанная с Moonly, широко используемым астрологическим приложением, вызвала значительные опасения среди его пользователей и в более широком сообществе кибербезопасности. С примерно 6 миллионами пользователей по всему миру, приложение стало неотъемлемой частью жизни любителей астрологии, но раскрытие утечки конфиденциальных данных бросило тень на его деятельность.

Утечка данных пользователей приложения Moonly включает адреса, электронные почты и даты рождения

В середине июня платформа Cybernews, посвященная вопросам кибербезопасности, обнаружила общедоступную базу данных в Google Cloud, связанную с Cosmic Vibrations Inc., материнской компанией Moonly. Эта база данных, резервная копия от 19 апреля 2024 года, содержала множество конфиденциальной информации пользователей. Среди утекших данных были:

  • Подсказки для создания изображений с помощью ИИ
  • Мотивационные сообщения, написанные ИИ
  • Гадания на картах Таро, созданные ИИ
  • GPS-локации создания аккаунтов
  • Даты рождения и астрологическая информация
  • Метаданные устройств пользователей
  • Электронные адреса примерно 90,000 клиентов
  • Учетные данные сотрудников
  • IP-адреса

Утечка GPS-локаций особенно тревожна, так как многие пользователи, вероятно, создавали свои аккаунты из дома, непреднамеренно раскрывая свои адреса в сети. Кроме того, раскрытие дат рождения и электронных адресов повышает риск потенциальных хакерских атак. База данных также содержала учетные данные администраторов, что вызывает дополнительные опасения по поводу безопасности.

Хотя пароли сотрудников были хэшированы, что обеспечивает некоторый уровень защиты, этот метод менее безопасен, чем шифрование. В результате некоторые пароли были взломаны, что предполагает возможность получения злоумышленником доступа ко всей базе данных Moonly и конфиденциальной информации.

Руководство Moonly предположительно работает из России

Добавляя еще один уровень сложности к ситуации, отчет указал на возможные связи руководства Moonly с Россией. Доказательства свидетельствуют о том, что компания действует за пределами США, используя инфраструктуру в США и ЕС, возможно, чтобы скрыть свое истинное местоположение. Утекшие IP-адреса показали, что сотрудники в основном входили в систему из Российской Федерации, Беларуси и Индонезии, без записей о доступе из США.

Кроме того, утекшие учетные данные сотрудников показали, что лица со статусом "Администратор" имели русские фамилии. Примечательно, что Moonly публично не раскрывала детали своей структуры управления. Использование инфраструктуры США и ЕС в сочетании с операциями из других стран вызывает вопросы о возможных попытках обойти санкции на фоне продолжающейся геополитической напряженности, связанной с действиями России в Украине.

Поскольку правительство США продолжает вводить санкции против России и связанных с ней предприятий, включая недавний запрет на программное обеспечение Kaspersky, отсутствие официального ответа от команды Moonly по поводу этих находок оставляет пользователей и заинтересованные стороны в состоянии неопределенности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7349561
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1697656
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
728717
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491255
скачали

Новости и обзоры для Mobile Android

Subway Surfers City анонсирована: запуск 2026-02-26

SYBO объявила о запуске Subway Surfers City, первого сиквела популярной игры, 2026-02-26. Игра будет доступна на iOS и Android.

Читать далее

Pixel Search улучшает поиск на Android-устройствах

Pixel Search упрощает локальный поиск на Android, ускоряя нахождение файлов, контактов и приложений.

Читать далее

Скидки на приложения Android: обновления и выгоды

Скидки на Android приложения и игры, включая AntVentor и Cytus II. Заходите на 9to5Toys для актуальных предложений на 2026-01-16.

Читать далее

Локальный рабочий стол приносит Linux на Android без рута

Новое приложение создаёт Linux ARM64 на Android без рута, упрощая установку локального рабочего стола.

Читать далее

Андроид 16 улучшает управление памятью и хранилищем

С выпуском Андроид 16 встроенные инструменты обеспечивают управление памятью и хранилищем, делая сторонние чистящие приложения ненужными.

Читать далее

Deezer обновляет приложение для Android TV с улучшенной навигацией

Deezer выпустила обновленное приложение на Android TV с улучшенной навигацией и Hi-Fi звуком, обещая более интуитивный опыт взаимодействия.

Читать далее

Pepelo 2 оптимизирован для iOS и Android

Tafusoft выпустила Pepelo 2 на iOS и Android с улучшенной графикой и новым контентом.

Читать далее

Google внедряет логирование вторжений в Android

Google внедрила логирование вторжений в Android для защиты пользователей. Ожидается, что это усилит безопасность.

Читать далее

AutoSecT улучшает безопасность Android-приложений

AutoSecT, новый ИИ-сканер, улучшает безопасность Android-приложений, минимизируя появление уязвимостей.

Читать далее

Скидки на приложения: лучшие предложения для Android

Специальные скидки на приложения для Android, включая Maneater и Pocket Stables. Владельцам Android будет интересно узнать об этих предложениях.

Читать далее