1 статья с этим тегом
Через уязвимость сервера получили несанкционированный доступ, и утекло ~4,8 млн записей — имена, почта, пароли входа, даты рождения, включая ушедших клиентов. Решающей ошибкой было то, что пароли входа хранились в открытом виде: утекнув, они сразу годились к использованию и питали захват аккаунтов на других сайтах через повторное использование паролей. Защита — хранить пароли как односторонний хеш с солью, не держать лишних данных, закрывать уязвимости и готовиться к повторному использованию (2FA).