{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Гемотест разбор Big Dat'ы слива

Новость ещё не утихла по поводу слива данных - бороздя просторы Darknet и перелопачивая кучу инфы наткнулся на телеграм аккаунт @montyjava

Оттуда мне удалось получить 2 файла на анализ достоверности самого слива, мысли были, что данные фейк и очередное кидалово скамеров.

Первый файл содержал информацию о клиентах Гемотеста и был не особо интересным для изучения, данные в нём были от 22.04.2022г.

Но второй файл оказался куда интересней, на основе этого файла появилась гипотеза возникновения дыр через которые сливают данные ежедневно в режиме реального времени, файл содержит информацию от портала для корпоративных пользователей, кол-во записей в неём более 12 тысяч

Из информации от телеграм пользователя montyjava объём слитой базы в CSV-таблицах размером 250 ГБ

Всем срочно менять пароли от ЛК Гемотест.

Даже после выхода новости о сливе, доступ к слитию новой информации доступен у любого владельца файла с данными от доступа к ЛК

Вывод - латайте дыры в безопасности или ищите крота, кто слил доступы

0
4 комментария
Svetlana Iliadi

а как вы думаете, кто - главный интересант слива?

Ответить
Развернуть ветку
Eiva Stils
Ответить
Развернуть ветку
trikm

Где я могу приобрести этот набор данных? Пожалуйста, дай мне знать

Ответить
Развернуть ветку
Andrey Gerashchenko
Автор

Гуглите инфу, она вся в открытом доступе

Ответить
Развернуть ветку
1 комментарий
Раскрывать всегда