428 миллионов записей TikTok: утечка, которую компания не признаёт
У всякой утечки данных есть две версии: одна — от того, кто её обнародовал, другая — от того, кого она задевает, и совпадают они редко. В конце июня 2026 года на теневых форумах появился продавец, скрывающийся под именем Often9: он заявил, что похитил 428 миллионов уникальных учётных записей TikTok, воспользовавшись уязвимостью во внутреннем API, который в норме не должен отдавать посторонним ни почту, ни телефон.
В выложенном образце — адреса электронной почты, номера телефонов, идентификаторы и никнеймы пользователей, короткие биографии, ссылки на аватары и профили, счётчики подписчиков. Издание Hackread, изучившее дамп, отметило, что часть записей действительно редко встречалась в прежних утечках, — довод в пользу подлинности; но там же обнаружились пустые и явно сгенерированные поля почты и телефона, что заставляет сомневаться в полноте и происхождении базы. TikTok со своей стороны настаивает на обратном: служба безопасности компании не нашла следов взлома, а сами данные — это общедоступная информация профилей, заново собранная в одну таблицу, а не украденная.
Истина, вероятно, лежит между двумя пресс-релизами: слишком много записей для чистой выдумки, слишком много пустых полей для аккуратной кражи. Но даже как открытая информация, сведённая в единую базу на 428 миллионов строк, такой набор — подарок для фишинга и подбора паролей, независимо от того, как его назвать в суде.
Комментарии
Войдите, чтобы комментировать.