Chess.com сообщил о компрометации данных 4 500 пользователей через стороннее приложение

2025-09-05 390 комментарии
Платформа Chess.com подтвердила утечку персональных данных 4 500 аккаунтов, произошедшую с 5 по 18 июня через стороннее приложение для передачи файлов. Финансовая информация не затронута. Пострадавшим предложены услуги мониторинга до декабря 2025 года.

Онлайн-платформа Chess.com, предоставляющая услуги по игре в шахматы, а также социальные и информационные функции, подтвердила факт утечки данных, затронувшей часть пользователей. Сервис, насчитывающий более 100 миллионов зарегистрированных аккаунтов и ежедневно обрабатывающий миллионы партий, оказался косвенно вовлечён в инцидент безопасности, связанный с использованием стороннего приложения для передачи файлов.

Хронология инцидента

Согласно уведомлениям, разосланным пострадавшим клиентам, инцидент произошёл в период с 5 по 18 июня текущего года. О нарушении безопасности компания узнала 19 июня. Утечка данных произошла не напрямую через инфраструктуру Chess.com, а через внешнее программное обеспечение, интегрированное в рабочие процессы платформы.

Реакция и меры

После обнаружения проблемы представители Chess.com оперативно связались с правоохранительными органами и привлекли специалистов по кибербезопасности для анализа ситуации и локализации угрозы. В результате расследования было установлено, что данные приблизительно 4 500 пользователей подверглись компрометации. Предположительно, речь идёт о персонально идентифицируемой информации (PII), при этом сведения о платёжных средствах не были затронуты.

Масштаб и последствия

На фоне общего числа пользователей платформы — более 100 миллионов — затронутые аккаунты составляют около 0,0045% от общего объёма. Несмотря на ограниченный масштаб, Chess.com предложил пострадавшим клиентам бесплатные услуги по мониторингу кредитной активности и защите от кражи личности сроком на два года. Для получения доступа к этим сервисам необходимо зарегистрироваться до 3 декабря 2025 года.

Компания подчёркивает, что собственная инфраструктура Chess.com не была скомпрометирована. Уязвимость затронула исключительно стороннее приложение, название которого не раскрывается. На данный момент нет подтверждений того, что похищенные данные были опубликованы в открытом доступе или использованы злоумышленниками.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте