428 миллионов записей TikTok: утечка, которую компания не признаёт

· Технологии
Хакер под псевдонимом Often9 выставил на продажу базу из 428 миллионов учётных записей TikTok, полученную, по его словам, через уязвимость во внутреннем API. TikTok утверждает, что взлома не было, а выложенные данные и так были в открытом доступе.

cover.svg

У всякой утечки данных есть две версии: одна — от того, кто её обнародовал, другая — от того, кого она задевает, и совпадают они редко. В конце июня 2026 года на теневых форумах появился продавец, скрывающийся под именем Often9: он заявил, что похитил 428 миллионов уникальных учётных записей TikTok, воспользовавшись уязвимостью во внутреннем API, который в норме не должен отдавать посторонним ни почту, ни телефон.

В выложенном образце — адреса электронной почты, номера телефонов, идентификаторы и никнеймы пользователей, короткие биографии, ссылки на аватары и профили, счётчики подписчиков. Издание Hackread, изучившее дамп, отметило, что часть записей действительно редко встречалась в прежних утечках, — довод в пользу подлинности; но там же обнаружились пустые и явно сгенерированные поля почты и телефона, что заставляет сомневаться в полноте и происхождении базы. TikTok со своей стороны настаивает на обратном: служба безопасности компании не нашла следов взлома, а сами данные — это общедоступная информация профилей, заново собранная в одну таблицу, а не украденная.

Истина, вероятно, лежит между двумя пресс-релизами: слишком много записей для чистой выдумки, слишком много пустых полей для аккуратной кражи. Но даже как открытая информация, сведённая в единую базу на 428 миллионов строк, такой набор — подарок для фишинга и подбора паролей, независимо от того, как его назвать в суде.

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.