Jump to content

Фонд Викимедиа/Обнаружение компрометации учетных записей в марте 2025 года/Пример письма электронной почты

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Wikimedia Foundation/March 2025 discovery of account compromises/Email example and the translation is 100% complete.
Примечание. Пользователям было отправлено несколько электронных писем, которые варьировались в зависимости от различных параметров их учетных записей, таких как недавние правки. Один из вариантов приведен в низу.

Уважаемый(-ая) [Username],

Мы обнаружили необычную попытку входа в одну или несколько ваших учетных записей на проектах Викимедиа. В ответ на это мы приняли ряд срочных мер. Ваша учетная запись была заблокирована, что прекратило ваши активные сессии и ограничило (временно) последующие попытки входа.

Вы можете восстановить доступ к вашей учетной записи, связавшись с Командой доверия и безопасности по адресу ca(_AT_)wikimedia.org. Пожалуйста, отправьте электронное письмо с адреса, привязанного к вашей учетной записи, сообщив также ваше имя пользователя (обратите внимание, что имена пользователей чувствительны к регистру).

Мы считаем, что данная несанкционированная активность, вероятно, связана с тем, что ваши данные для входа в систему были скомпрометированы на вебсайте, не связанном с проектами Викимедиа. Эта атака, известная как "подстановка учетных данных", является, к сожалению, широко распространенной, и в процессе нее злоумышленники находят украденные имена пользователей и пароли, пытаясь использовать эти комбинации при входе в различные учетные записи на сторонних вебсайтах, в том числе и применительно к учетным записям Викимедиа. Информация, к которой был получен доступ, включает в себя ваше имя пользователя, пароль, адрес электронной почты и другие детали вашего профиля. В результате этого инцидента, вероятно, возник риск неправомерного использования вашей учетной записи (несанкционированное редактирование при помощи вашего профиля и раскрытие связанной с ним информации и адреса электронной почты).

Хотя у нас нет никаких причин полагать, что источником компрометации являются системы Викимедиа, мы работаем над внедрением дополнительных мер безопасности на наших проектах, чтобы более эффективно предотвращать несанкционированный доступ в будущем.

Мы также рекомендуем вам сменить пароли у других ваших учетных записей в интернете, особенно если вы используете для них один и тот же пароль.

Мы уверены, что конфиденциальность сообщества Викимедиа имеет большое значение. Мы создали страницу в мета-вики, чтобы задокументировать этот инцидент для вашего сведения. Там будут доступны переводы этого сообщения на другие языки. Если у вас по этому сообщению есть какие-либо вопросы, пожалуйста, напишите нам по адресу privacy(_AT_)wikimedia.org.

С уважением,

Фонд Викимедиа