×
Watch TV
iPhone users instructed to take immediate action to avoid data breach: 'Urgent threat'

Сайты знакомств, которые называют себя дискретными и конфиденциальными, часто не оправдывают это обещание. Возьмем, к примеру, Ashley Madison - сайт знакомств, специально ориентированный на людей, ищущих внебрачные связи, который столкнулся с масштабным утечкой данных в 2015 году. Хакеры разгласили данные 32 миллионов пользователей, включая личную информацию, электронные письма и финансовые детали, что привело к общественному возмущению, судебным искам и сообщениям о самоубийствах.

Теперь приложение для безопасности знакомств под названием Tea также подверглось утечке данных, в результате которой были скомпрометированы селфи, фото удостоверений личности и изображения из постов, комментариев и прямых сообщений внутри приложения.

Зарегистрируйтесь на мой БЕСПЛАТНЫЙ отчет CyberGuy, получите мои лучшие технологические советы, срочные предупреждения о безопасности и эксклюзивные предложения прямо на вашу почту. Помимо этого, вы получите мгновенный доступ к моему руководству по выживанию от мошенничества - бесплатно, когда вы присоединитесь к моему CYBERGUY.COM/NEWSLETTER.

Что нужно знать об утечке данных Tea

Tea landing page.

Tea была запущена в 2023 году в США как приложение "для безопасности знакомств" для женщин, требующее верификации через селфи и удостоверение личности, выданное государством. Требование удостоверения личности было отменено позже в том же году. Приложение приобрело вирусный импульс в июле 2025 года, достигнув вершины списка приложений в США и привлекая миллионы пользователей.

25 июля пользователи на 4chan обнаружили общедоступное хранилище Firebase, содержащее данные пользователей Tea (через 404Media). В сообщении, по сообщениям, восклицалось: "ВОДИТЕЛЬСКИЕ УДОСТОВЕРЕНИЯ И ЛИЦА! ЗАЙДИТЕ СЮДА, ПОКА ОНИ НЕ ЗАКРОЮТ ЭТО!"

Позднее Tea подтвердила, что утечка данных включала несанкционированный доступ к устаревшей базе данных, содержащей примерно 72 000 изображений, включая 13 000 селфи и фотографий удостоверения личности, а также 59 000 изображений из постов, комментариев и сообщений. Эти данные принадлежали пользователям, зарегистрировавшимся до февраля 2024 года.

Руководство Tea выступило с публичными заявлениями, подтверждающими утечку изображений и утверждая, что данные поступили из старых систем, не перенесенных на текущую безопасную инфраструктуру. Tea также заявила, что адреса электронной почты и номера телефонов не были раскрыты, и что пострадали только пользователи устаревшей версии.

Новые открытия независимого исследователя Касры Раджерди и сообщения от 404 Media показали, что утечка данных простиралась далеко за пределы изображений, поскольку было также раскрыто приблизительно 1.1 миллиона прямых сообщений, датирующихся с начала 2023 года по июль 2025 года. Среди них были высокочувствительные беседы о абортах, изменах, номерах телефонов, информации о встречах и другие личные темы.

...

Tea app customer notice.

A woman using an app on her smartphone.