Скрейпинг Chess.com раскрыл 4,7 млн e-mail пользователей

3 мин
55
1
17 сентября 2026
Скрейпинг Chess.com раскрыл 4,7 млн e-mail пользователей

В базу сервиса Have I Been Pwned попали 4,7 млн адресов электронной почты пользователей Chess.com. Злоумышленники собрали эти данные методом скрейпинга публичных профилей платформы.

Chess.com

Chess.com работает с 2005 года и считается одной из крупнейших шахматных платформ в мире. Сервис предлагает игры онлайн, обучение, турниры и сообщество для любителей шахмат. Аудитория платформы превышает 100 миллионов зарегистрированных пользователей. Из-за размера аудитории даже небольшая утечка данных затрагивает миллионы аккаунтов.

Объём утечки превысил 15 гигабайт. В набор вошли адреса электронной почты, никнеймы, имена, страны и другая информация из аккаунтов Chess.com. Пароли, их хэши и финансовые данные в утечке не обнаружены.

Трой Хант, основатель и разработчик сервиса Have I Been Pwned, сообщил, что данные получили через скрейпинг, а не взлом инфраструктуры компании. По его словам, после загрузки в базу выяснилось, что 99% адресов уже встречались в предыдущих утечках. Это подтверждает версию о скрейпинге.

Даже без утечки паролей такой набор данных опасен. Никнейм, местоположение и адрес электронной почты по отдельности кажутся безобидными. Вместе они дают мошенникам достаточно сведений для таргетированных фишинговых атак. Злоумышленники могут использовать эти данные для персонализированных писем, которые выглядят убедительнее обычных спамерских рассылок.

ИИ-скрейпинг: сбор данных стал киберугрозой

Это не первый случай утечки данных пользователей Chess.com через скрейпинг. В ноябре 2023 года на киберпреступном форуме появились записи более 800 тысяч пользователей платформы. Данные собрали через API Chess.com. Компания тогда не обнаружила взлома своей инфраструктуры, но подтвердила факт сбора публичных данных. Пострадавшие пользователи получили уведомления о рисках фишинга и рекомендации сменить пароли, если они использовали одинаковые комбинации на других сайтах.

Также в 2025 году у Chess.com был отдельный ограниченный инцидент, не связанный с API-скрейпингом. Как тогда сообщила компания, злоумышленники получили доступ к стороннему инструменту передачи файлов, из-за чего могли пострадать данные немногим более 4,5 тысяч пользователей. По заявлению Chess.com, пароли, учётные данные аккаунтов и платёжная информация не пострадали. 

Крупный скрейпинг не раз превращал публичную информацию в ценные наборы для преступников. В 2025 году злоумышленники заявили о сборе 1,2 млрд записей пользователей Facebook (Соцсеть принадлежит Meta Platforms, чья деятельность признана экстремистской и запрещена в РФ) через уязвимость в API платформы. В том же году другой сервис предлагал доступ к 1,8 млрд сообщений Discord от 35 млн пользователей, 207 млн голосовых сессий и данным с тысяч серверов. 

Важное по теме
Внутренняя угроза: защита бизнеса от инсайдерских утечек
Мастерская
Читать 5 минут
18.09.2026
Как обезопасить компанию от шпионов, человеческой алчности или халатности
Новости
Читать 3 минуты
17.09.2026
Компания будет публиковать отчёты о сбоях по новым правилам
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000