24 Июля, 2015

Инсайд ценой в 200 млн долларов

InfoWatch



Хакерская атака на сайт знакомств (или, как уточняет «Коммерсантъ», сайт для тайных знакомств женатых и замужних людей) Ashley Madison, скорее всего, не позволит его создателям выйти на IPO, считают специалисты, опрошенные Reuters. Владелец ресурса - компания Avid Life Media (ALM) планировала выручить от размещения на лондонской бирже до 200 млн долларов США.

О взломе Ashley Madison сообщил в воскресенье Брайан Кребс. Эксперт обнаружил большое количество данных пользователей сайта, опубликованных в глобальной сети. Кребс предположил, что в распоряжении хакеров оказалась полная база данных посетителей Ashley Madison, число которых приближается к 37 млн человек.

Среди похищенной информации данные о сексуальных предпочтениях пользователей, фото в обнаженном виде, интимная переписка, история транзакций по пластиковым картам, данные самих карт, включая имена владельцев и реальные адреса, плюс информация о сотрудниках ALM, в том числе их электронные адреса.

В воскресенье появилось обращение хакеров к владельцам Ashley Madison.



Злоумышленники пообещали предать огласке всю имеющуюся у них информацию о клиентах сайта в случае, если компания ALM не закроет Ashley Madison, а также еще один ресурс аналогичной тематики. Хакеры также извинились перед руководителем службы безопасности ALM, признав, что тот сделал все, что мог, чтобы предотвратить взлом. Но его усилий оказалось недостаточно.

Сайт Ashley Madison предлагал посетителям полное удаление истории запросов, транзакций, профиля пользователя за 23 доллара. Хакеры обратили внимание общественности, что ресурс фактически не исполнял обязательств, поскольку злоумышленники без особенных проблем получили доступ к данным, которые якобы были удалены. «Услуга по удалению данных пользователей принесла ALM 1,7 млн долл. в 2014 году. Но на поверку обещание уничтожить данные оказалось ложью. Компания не удаляла даже адреса и имена пользователей, оплативших удаление».

ALM опровергла это заявление, предложив всем пользователем окончательно удалить свои данные. На этот раз бесплатно. Исполнительный директор компании Ноэль Бидерман (Noel Biderman) предположил, что виновных в инциденте следует искать среди инсайдеров - подрядчиков, имеющих легитимный доступ к сервисам Avid Life Media.


Согласно собственным заявлениям Ashley Madison, аудитория сайта составляет 34 млн пользователей в 48 странах. Монетизация сервиса происходит за счёт «кредитов» — внутренней валюты сайта, которые мужчины тратят на добавление новых контактов. Девушки могут пользоваться сайтом бесплатно. В 2014 году выручка сервиса составила $115 млн (рост на 45% по сравнению с 2013 годом), Avid Life Media оценивает Ashley Madison в $1 млрд, знает siliconrus.com.