По его словам, похищенные данные включали:
Некоторые сообщения также связывали аналогичные заявления с группировкой ShinyHunters, которая, как утверждается, разместила украденные данные на подпольных форумах после получения доступа через стороннюю точку входа — например, партнёра по маркетинговой аналитике AppsFlyer.
Несмотря на широкий резонанс в сообществе специалистов по безопасности, Adobe на момент публикаций публично не подтверждала факт взлома.
Прямых доказательств того, что предполагаемый архив на 832 ГБ связан с тем же инцидентом, пока нет. Тем не менее аналитики отмечают несколько совпадений:
Поскольку апрельские заявления касались миллионов записей и внутренних материалов, некоторые исследователи предполагают, что гипотетический более крупный архив мог бы быть расширенной копией данных из того же источника. Но без подтверждённых образцов это остаётся чистой гипотезой.
На данный момент нет публичного подтверждения от Adobe, которое бы подтверждало:
Без официального уведомления об инциденте или проверенных данных определить масштаб и подлинность утечки невозможно.
Даже при отсутствии подтверждения эксперты по безопасности отмечают: если подобный архив действительно существует и содержит тикеты поддержки, контакты клиентов или внутреннюю документацию, он может создать серьёзные угрозы.
Таргетированный фишинг. История обращений в поддержку может раскрывать используемые продукты, имена администраторов и текущие технические проблемы — это позволяет злоумышленникам убедительно выдавать себя за сотрудников поддержки Adobe.
Попытки захвата аккаунтов. Подробности о конфигурации корпоративных систем и процедурах аутентификации могут использоваться для атак социальной инженерии против администраторов.
Атаки на цепочку поставок. В тикетах поддержки часто упоминаются интеграторы, партнёры и подрядчики — это может сделать их косвенными целями атак.
Апрельские заявления о взломе как раз подчёркивали эту проблему: предполагаемая точка входа находилась у стороннего подрядчика, а не в самой инфраструктуре Adobe, что демонстрирует, насколько уязвимой может быть экосистема поставщиков и партнёров.
Несколько ключевых вопросов остаются без ответа:
Пока специалисты не получат и не проверят образцы данных — либо пока Adobe не выпустит официальное уведомление об инциденте — заявления о масштабной утечке следует воспринимать с осторожностью.
На сегодняшний день наиболее документированным остаётся лишь заявление об инциденте апреля 2026 года, связанном с миллионами тикетов поддержки и доступом через стороннего подрядчика. Предполагаемый же дамп данных Adobe на 832 ГБ пока остаётся неподтверждённым слухом, циркулирующим в киберпреступной среде.
Comments
0 comments