Тут в треді вже купа разів згадувався пост як на ФБ, так і в Х дослідника, який прямо продемонстрував, що витік як такий не зовсім витік, а мікс з: витоку дії
Суто особисті спостереження: на кожний критичний сервіс маю аліас на пошту (зроблено цього року) protonmail і поки не маю жодної нотифікації від Proton Sentinel про злив (HIBPWN не дивився, хоча не певен, що туди щось потрапить в такій історії)
JFYI, ця схема значно простіше працює у Proton Mail та iСloud (кому більше довіряєте, або чим користуєтеся).
PS: у протона аліаси формуються з назви, тож вони більш читабельні для менеджменту паролів
Я помітив блок «UPD» одразу, але не знав, коли його додали, тож міг статися невеличкий місандерстендінг :)
Цікаво, а хтось звертає увагу на те, що читає 🤔
«В семплі є 100% ознака імітації оновлення. Джерело сумніву все ще не викликає, а от наявність в „продавців“ нових даних — вкрай сумнівна.»
Ну тобто вже навіть дослідники кажуть, що відсоток правдоподібних даних досить невисокий, переважна більшість даних з минулого витоку, частина просо скриптом або ще чимось «намальована». А ті дані людей, які збігаються з актуальними варто б перевірити, коли були оновлені і звідки могли потекти.
PS: я не виправдовую Дію, оскільки минулий витік
Міністру цифрової трансформації «видніше»
Вітаю, радий, що стаття була корисною :)
Я про того ж @DoberGroup і кажу. Подивіться його профіль і оновлений допис
x.com/.../1969910373651194108?s=61