Фонд Викимедиа/Обнаружение компрометации учетных записей в марте 2025 года/Пример письма электронной почты
- Примечание. Пользователям было отправлено несколько электронных писем, которые варьировались в зависимости от различных параметров их учетных записей, таких как недавние правки. Один из вариантов приведен в низу.
Уважаемый(-ая) [Username],
Мы обнаружили необычную попытку входа в одну или несколько ваших учетных записей на проектах Викимедиа. В ответ на это мы приняли ряд срочных мер. Ваша учетная запись была заблокирована, что прекратило ваши активные сессии и ограничило (временно) последующие попытки входа.
Вы можете восстановить доступ к вашей учетной записи, связавшись с Командой доверия и безопасности по адресу ca
wikimedia.org. Пожалуйста, отправьте электронное письмо с адреса, привязанного к вашей учетной записи, сообщив также ваше имя пользователя (обратите внимание, что имена пользователей чувствительны к регистру).
Мы считаем, что данная несанкционированная активность, вероятно, связана с тем, что ваши данные для входа в систему были скомпрометированы на вебсайте, не связанном с проектами Викимедиа. Эта атака, известная как "подстановка учетных данных", является, к сожалению, широко распространенной, и в процессе нее злоумышленники находят украденные имена пользователей и пароли, пытаясь использовать эти комбинации при входе в различные учетные записи на сторонних вебсайтах, в том числе и применительно к учетным записям Викимедиа. Информация, к которой был получен доступ, включает в себя ваше имя пользователя, пароль, адрес электронной почты и другие детали вашего профиля. В результате этого инцидента, вероятно, возник риск неправомерного использования вашей учетной записи (несанкционированное редактирование при помощи вашего профиля и раскрытие связанной с ним информации и адреса электронной почты).
Хотя у нас нет никаких причин полагать, что источником компрометации являются системы Викимедиа, мы работаем над внедрением дополнительных мер безопасности на наших проектах, чтобы более эффективно предотвращать несанкционированный доступ в будущем.
Мы также рекомендуем вам сменить пароли у других ваших учетных записей в интернете, особенно если вы используете для них один и тот же пароль.
Мы уверены, что конфиденциальность сообщества Викимедиа имеет большое значение. Мы создали страницу в мета-вики, чтобы задокументировать этот инцидент для вашего сведения. Там будут доступны переводы этого сообщения на другие языки. Если у вас по этому сообщению есть какие-либо вопросы, пожалуйста, напишите нам по адресу privacy
wikimedia.org.
С уважением,
Фонд Викимедиа