{"id":14189,"url":"\/distributions\/14189\/click?bit=1&hash=147ff0d5ac0f8c07ad1a391b0e132691bcf1d8d392194cece93eed2312f6b819","title":"\u0410\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0430 \u2014 \u043a\u043b\u044e\u0447 \u043a \u0443\u0441\u043f\u0435\u0445\u0443 \u043d\u0430 \u043c\u0430\u0440\u043a\u0435\u0442\u043f\u043b\u0435\u0439\u0441\u0430\u0445","buttonText":"","imageUuid":""}

Гемотест разбор Big Dat'ы слива

Новость ещё не утихла по поводу слива данных - бороздя просторы Darknet и перелопачивая кучу инфы наткнулся на телеграм аккаунт @montyjava

Оттуда мне удалось получить 2 файла на анализ достоверности самого слива, мысли были, что данные фейк и очередное кидалово скамеров.

Первый файл содержал информацию о клиентах Гемотеста и был не особо интересным для изучения, данные в нём были от 22.04.2022г.

Но второй файл оказался куда интересней, на основе этого файла появилась гипотеза возникновения дыр через которые сливают данные ежедневно в режиме реального времени, файл содержит информацию от портала для корпоративных пользователей, кол-во записей в неём более 12 тысяч

Из информации от телеграм пользователя montyjava объём слитой базы в CSV-таблицах размером 250 ГБ

Всем срочно менять пароли от ЛК Гемотест.

Даже после выхода новости о сливе, доступ к слитию новой информации доступен у любого владельца файла с данными от доступа к ЛК

Вывод - латайте дыры в безопасности или ищите крота, кто слил доступы

0
4 комментария
Svetlana Iliadi

а как вы думаете, кто - главный интересант слива?

Ответить
Развернуть ветку
Eiva Stils
Ответить
Развернуть ветку
trikm

Где я могу приобрести этот набор данных? Пожалуйста, дай мне знать

Ответить
Развернуть ветку
Andrey Gerashchenko
Автор

Гуглите инфу, она вся в открытом доступе

Ответить
Развернуть ветку
1 комментарий
Раскрывать всегда
null