Substack підтверджує витік даних електронних адрес та номерів телефонів
- Сторонній зловмисник отримав доступ до контактних даних користувачів Substack через вразливість у системі.
- Витік стався у жовтні 2025 року, проте компанія виявила та закрила проблему лише у лютому 2026-го.
- Паролі, банківські картки та інша фінансова інформація не були скомпрометовані.
- На хакерських форумах з’явилася база, що ймовірно містить близько 700 000 записів користувачів сервісу.
Платформа для розсилок Substack підтвердила факт витоку даних, що зачепив електронні адреси та номери телефонів користувачів. Інцидент стався ще у жовтні 2025 року, проте компанія виявила його лише на початку лютого 2026-го.
За словами генерального директора Substack Кріса Беста, «сторонній зловмисник» отримав доступ до систем компанії через технічну вразливість. Витік було виявлено 3 лютого 2026 року, хоча самі дані були викрадені ще чотири місяці тому.
Які дані потрапили до рук хакерів:
- Електронні адреси користувачів.
- Номери телефонів.
- Внутрішні метадані (наприклад, дати створення акаунтів або списки підписок).
Важливо: У Substack наголошують, що конфіденційна інформація — паролі, номери кредитних карток та фінансові дані — не постраждала.
Хоча офіційно компанія не називає кількість постраждалих, на хакерських форумах з’явилася база даних, що містить близько 700 000 записів, які нібито належать користувачам Substack.
Затримка у виявленні зламу (майже 5 місяців) викликала критику з боку експертів з кібербезпеки. Компанія заявила, що вже виправила вразливість і проводить повне розслідування.
Що варто зробити користувачам:
- Будьте пильними: Очікуйте можливого сплеску фішингових атак. Хакери можуть використовувати ваші дані для розсилки підозрілих SMS або листів.
- Перевірте повідомлення: Substack розсилає персональні сповіщення тим, чиї дані були скомпрометовані.
- Двофакторна автентифікація: Хоча паролі не були викрадені, це хороший привід увімкнути 2FA, якщо ви ще цього не зробили.
