☰
︎

Очередная утечка – в открытый доступ попала часть базы данных магазина DNS с 16 500 000 записей

Имеются среди слитых данных и персональные
1 октября 2022, суббота 19:55
[Zero] для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

За последние 7-8 месяцев в общий доступ попало множество баз тех или иных российских сервисов и компаний, содержащих чувствительные для их пользователей данные, включая персональные – из крупнейших утечек можно отметить сервисы доставки «Яндекс.Еда» и «Delivery Club», транспортную компанию «СДЭК», а также медлабораторию «Гемотест». В этот же раз пострадали клиенты одного из крупнейших отечественных ритейлеров, занимающегося продажей цифровой и бытовой техники, а также компьютерных комплектующих – магазина DNS.

Как пишет Telegram-канал «Утечки информации», некий хакер, ранее выкладывавший дампы баз «GeekBrains», «СДЭК» и «Онлайн Трейд», опубликовал часть базы данных пользователей DNS, включающую в себя имя и фамилию (не для всех записей), адрес электронной почты, номер мобильного телефона и логин (иногда генерируемый автоматически, иногда выбранный клиентом). По информации DLBI, данные совсем свежие – дамп, содержащий примерно 16 500 000 записей, был выгружен не ранее 19 сентября текущего года, что с высокой вероятностью означает наличие в сервисах DNS уязвимости или недобросовестных сотрудников среди персонала. Ранее российские СМИ писали, что в анонимных телеграм-каналах работникам крупных компаний предлагают «слить» базу данных фирмы за вознаграждение в размере нескольких месячных зарплат – разумеется, подобные действия являются незаконными.