Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Мільярди записів клієнтів онлайн-біржі Forex потрапили в Мережу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Мільярди записів клієнтів онлайн-біржі Forex потрапили в Мережу

Мільярди записів клієнтів онлайн-біржі Forex потрапили в Мережу

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
25.03.2021
Поширити
4 хв. читання
placeholder

Фахівці WizCase виявили у відкритому доступі базу даних користувачів FBS.com і FBS.eu, що містить понад 16 мільярдів записів з конфіденційною інформацією.

До рук зловмисників могли потрапити такі дані клієнтів форекс-брокера, як ім’я, пароль, email-адреса, номер посвідчення особи, номер кредитної картки, деталі транзакцій, повідомляє InfoSecurity-Magazine.

Компанія FBS Markets веде операційну діяльність у понад 190 країнах світу, забезпечуючи своїм клієнтам доступ до інтерактивної торгівлі на валютному ринку. Її послугами користуються понад 400 тис. партнерських організацій і 16 млн. трейдерів. Додаток FBS для Android було завантажено з Google Play Store понад 1 млн. разів (станом на січень 2021 року).

Брокер такої величини не може дозволити собі залишати клієнтську базу у загальному доступі без будь-якого захисту. За свідченням WizCase, знайдений ними відкритий сервер ElasticSearch містить близько 20 Тбайт даних, не захищених ні паролями, ні шифруванням.

Цю інформацію автори знахідки розділили на три групи:

  • особистісні дані, в тому числі ID для доступу до соцмереж і Google-сервісів;
  • призначені для користувача дані (паролі закодовані за base64, але не зашифровані);
  • дані фінансового характеру.

Зловмисники можуть використовувати такий “подарунок долі” для здійснення шахрайських дій, проведення цільових шкідливих і фішингових атак, шантажу, відбирання грошей з рахунків жертв, викрадення екаунтів.

Дослідники повідомили брокера форекс-ринку про знахідку, і той вже вжив належних заходів. Користувачам FBS.com і FBS.eu рекомендується змінити паролі і увімкнути додатковий захист 2FA. Тим, хто передавав FBS відскановані копії кредитних карт, доведеться звернутися в банк для їх блокування та перевипуску.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як створити гостьову мережу Wi-Fi та навіщо вона потрібна?

Що таке зловмисне ПЗ? Все, що потрібно знати про віруси, трояни та програми-вимагачі

Як обмежити додаткам використання даних у фоновому режимі на Android? – ІНСТРУКЦІЯ

Як налаштувати автовидалення повідомлень у Telegram? – ІНСТРУКЦІЯ

Як заборонити сайтам надсилати Вам сповіщення у Chrome на Android? – ІНСТРУКЦІЯ

Signal чи Telegram: який додаток кращий для чату?

Нагадаємо, на VirusTotal були виявлені кілька зразків трояна XCSSET, які здатні працювати на пристроях з чипами Apple Silicon (M1).  Троян вміє красти файли куки з Safari, інформацію з додатків Evernote, Skype, Notes, QQ, WeChat і Telegram, а також шифрувати файли і впроваджувати шкідливий JavaScript сторінки, що відкривається у браузері, за допомогою XSS-атаки

Окрім цього, у Google Play Маркет знайшли понад десять додатків, що завантажують троянську програму Joker. Ця шкідлива програма примітна тим, що таємно оформляє підписку на преміум-послуги. Вона також вміє перехоплювати SMS, красти конфіденційні дані і список контактів, встановлювати бекдор, генерувати фейковий відгуки, нав’язливо показувати рекламу

Також понад 10 різних APT-груп, які використовують нові уразливості Microsoft Exchange для компрометації поштових серверів, виявили дослідники з кібербезпеки. Дослідники ESET виявили наявність веб-шелів (шкідливі програми або скрипти, які дозволяють дистанційно управляти сервером через веб-браузер) на 5 тисячах унікальних серверах у понад 115 країнах світу.

До речі, хакери вигадали хитрий спосіб викрадення даних платіжних карток у скомпрометованих інтернет-магазина. Замість того, щоб надсилати інформацію про картку на контрольований ними сервер, хакери приховують її у зображенні JPG та зберігають на самому веб-сайті, з якого власне, і були викраденні дані.

А команда експертів змогла отримати доступ до камер відеоспостереження, встановлених в компаніях Tesla, Equinox, медичних клініках, в’язницях і банках. Фахівці опублікували зображення з камер, а також скріншоти своєї здатності отримати доступ суперкористувача до систем спостереження, які використовують в компанії Cloudflare і в штаб-квартирі Tesla.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:база данихвитік данихонлайн-торгівля
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Шкідливе ПЗ Purple Fox атакує системи Windows
Наступна стаття placeholder У даркнеті продають вакцину і підроблені сертифікати про щеплення від Covid-19

В тренді

Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
07.09.2026
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
07.09.2026
Що таке квішинг? Як захиститися від QR-кодового фішингу
Що таке квішинг: як працює фішинг через QR-коди і як захиститися
09.09.2026
Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
12.09.2026
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
Статична чи динамічна IP-адреса: у чому різниця, як дізнатися свою і що вибрати
11.09.2026

Рекомендуємо

Brave приховує справжню адресу пошти під час реєстрації на сайтах
Новини

Brave приховує справжню адресу пошти під час реєстрації на сайтах

02.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Приватність

Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних

31.08.2026
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
Кібербезпека

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

11.08.2026
Штучний інтелект починає шантажувати розробників, які намагаються його видалити
Приватність

Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов

30.07.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?