Исследователи DLBI нашли в открытом доступе базу данных, принадлежащих клиентам магазинов «Ашан» и «Твой дом» Статьи редакции

Информацию проверит Роскомнадзор.

Дополнено в 12:51 мск. «Ашан» подтвердил утечку данных клиентов. Компания проводит внутреннее расследование.
  • О «сливе» сообщил Telegram-канал «Утечки информации» компании DLBI, которая специализируется на разведке уязвимостей и утечек. По его словам, базу разместил тот же источник, который уже публиковал «дампы» пользователей бонусной программы «СберСпасибо», платформы «СберПраво», «СберЛогистики», онлайн-школы GeekBrains и других.
  • База, предположительно, по «Ашану» состоит из 7,84 млн строк. Это имена и фамилии, телефоны (7,7 млн уникальных), электронные почты (4,7 млн уникальных), адрес доставки или самовывоза (777 тысяч штук), а также даты создания и обновления записи за период с 13 апреля 2020 года по 18 мая 2023 года.
  • Таблица, предположительно, по гипермаркету «Твой дом» содержит 713,3 тысячи строк. Это имена и фамилии, телефоны (618,3 тысячи уникальных), электронные адреса (389,5 тысячи уникальных), хешированные пароли, в некоторых случаях пол и дата рождения, а также даты создания и обновления записи с 21 января 2019 года по 18 мая 2023 год.
  • Роскомнадзор рассказал «Интерфаксу», что не получал уведомлений от компаний, но проверит информацию об утечке. За первые пять месяцев 2023 года регулятор получил 177 сообщений о «сливах» — при том, что за четыре месяца 2022-го их было всего 70.
Источник: «ТЦ Москвы»
0
88 комментариев
Написать комментарий...
Слегка Придурковатый

60 тысяч рублей?

Ответить
Развернуть ветку
Вася Пражкин

Ну не 70 же, и так много.

Ответить
Развернуть ветку
imdeza

Думаю в этот раз будет все гораздо серьезнее.
А вот 90 тыс. не хотите ли штрафа, а?
Давно пора прижать к ногтю корпорации и замотивировать их подумать о кибербезопаснике хотя бы на четверть ставки.

Ответить
Развернуть ветку
Ненавижу Лицемеров

Может проще все базы тупо сделать открытыми? По моему не осталось в РФ крупных контор из которых еще не утекли ПД.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
12 комментариев
Сеошник Сеошников

Ты ещё скажи голосование не анонимным сделать)))

Ответить
Развернуть ветку
3 комментария
Carl Herr

и пусть на нас кредиты оформляют

Ответить
Развернуть ветку
1 комментарий
Sergei Timofeyev

Так они почти все в открытом виде лежат, даже пароли часто не шифруют ))

Ответить
Развернуть ветку
Ilya Klincovskiy

ну фактически у большинства данные были в открытом доступе ,чем вам не открытые

Ответить
Развернуть ветку
Aleksandr Kozlov

нужно вообще открытые расчетные системы сделать, деньги скрытые - деньги преступные

Ответить
Развернуть ветку
Вася Пражкин
«Твой дом»

Теперь это общий дом )

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Dogadov A.

наш дом-ваш дом

Ответить
Развернуть ветку
1 комментарий
Капустник

Объясните, пожалуйста, почему столько утечек наблюдается в последний год-два, тогда как раньше случаи были единичными? Обнаружилась какая-то серьёзная уязвимость, или хакеры резко резко активизировали свои усилия?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Denis Bystruev

Неизвестно, увеличилось ли количество утечек, или раньше их было не меньше, просто они реже попадали в ленты.

Новости охватывают менее 0,0001% реально происходящих событий, читаем мы ещё меньше, поэтому, возможно, просто изменились критерии отбора новостей алгоритмами и журналистами — пишут о том, где ожидают больше просмотров.

Но, если всё-таки объективно увеличились, можно выдвинуть несколько версий:

— растёт количество баз данных и записей в них
— увеличилось число компаний, переехавших в облака
— журналисты-расследователи популяризовали тему «пробива» — больше бизнесов начали им пользоваться, увеличив спрос и предложение
— отдел в Роскомнадзоре, занимающийся штрафами по 60 тыс. ₽, нанял ещё одного сотрудника

И ещё миллион причин, которые я даже не могу вообразить.

Ответить
Развернуть ветку
2 комментария
Sasha Step

Импортозамещение. Вместо хорошего надежно оттестированного много лет софта, бизнес вынужден пользоваться Российскими аналогами, а там в большинстве своем не то что уязвимости а ворота с указателями для хакеров.
А если еще и самомпис....

Ответить
Развернуть ветку
7 комментариев
Борис Вишневский

Наверное, что-то случилось и украинские хакеры(в основном, NLB и DumpForums) стали ломать российские компании и сливать это все в открытый доступ

Ответить
Развернуть ветку
7 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Нет

Набрали грузчиков в security department.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Невероятный Блондин

А можно мне просто список из тех 10 где еще не утекло, и я просто буду их вычеркивать до нуля.

Ответить
Развернуть ветку
Иван Серик

Нужен реестр компаний ни разу не сливавших данные!

Ответить
Развернуть ветку
2 комментария
ЗЛ ГРУПП

Давно уже есть.
Просто надо уметь пользоваться.
А те которые не знают о чем речь и в чем суть «сливание» данных, не стоит заниматься херней.

Статьи с «Утечка данных - свободной доступ, а доступ к данным нет»

Ответить
Развернуть ветку
Вадим Д.

Во 👍🏻
А в соседней новости идёт обратный отсчёт на слив «Геосаджеста» от Яндекса (-:

— Чудный сегодня будет денёк!

подумал, просыпаясь, глава РКН

Ответить
Развернуть ветку
Глеб Цапля

У них каждый новый день чудеснее другого)

Ответить
Развернуть ветку
Digital Persona

Что значит «нашли»?
Так и пишите - NLB слили. Искать и не нужно было.

Ответить
Развернуть ветку
ЗЛ ГРУПП

👍логичный ответ.

А то люди пишут: «гуляли по парку и нашли БД, точно утечка и тд»

Ответить
Развернуть ветку
Labeling

Помню первую новость про слив данных - сбербанк выкинул свои документы на свалку https://ru.m.wikinews.org/wiki/%D0%A1%D0%B1%D0%B5%D1%80%D0%B1%D0%B0%D0%BD%D0%BA_%D0%B2%D1%8B%D0%BA%D0%B8%D0%BD%D1%83%D0%BB_%D0%BD%D0%B0_%D0%BF%D0%BE%D0%BC%D0%BE%D0%B9%D0%BA%D1%83_%D0%B1%D1%83%D0%BC%D0%B0%D0%B3%D0%B8_%D1%81_%D0%BB%D0%B8%D1%87%D0%BD%D1%8B%D0%BC%D0%B8_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8_%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2

Кто бы мог подумать, что это в итоге превратится в катастрофу национального масштаба, когда данные большинства россиян утекут не по одному разу.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Илья Добряков

Ну что знаменитый штраф в 60 т. р. им светит?

Ответить
Развернуть ветку
Алексей Иванов

Нынче этим уже никого не удивить.

Ответить
Развернуть ветку
Юлиан Юрьевич

177 сообщений о «сливах»
Можно наложить целых 177 штрафов по 60к рублей

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergei Timofeyev

У меня локальный WP есть. Пока не видел, чтобы слили )

Ответить
Развернуть ветку
3 комментария

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Максим Речкунов

Уххх, а сколько еще интересного нас ждет впереди

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сеошник Сеошников

Не пали контору)

Ответить
Развернуть ветку
illusive man

Твой дом не подтвердил, так что возможно они чисты?

Ответить
Развернуть ветку
Михаил Фирсов

Информацию проверит Роскомнадзор.
Ну проверяют, посмотрим что они найдут

Ответить
Развернуть ветку
Leslie Cooper

ну вот опять ,когда-то это прекратится интересно

Ответить
Развернуть ветку
Mike Elkin

там ещё «Глория Джинс» на подходе от того же автора

Ответить
Развернуть ветку
Виталий Виноградов

Кому вообще нужны такие данные как Фамилия

Ответить
Развернуть ветку
Анна Никулина
Ответить
Развернуть ветку
Олег Суханов

NLB обещали 12 крупных компаний, ждем еще 10
+gloria jeans

Ответить
Развернуть ветку
Nick

60 000 руб за каждого слитого?

Ответить
Развернуть ветку
Абьюзы Оптом

"Роскомнадзор рассказал «Интерфаксу», что не получал уведомлений от компаний." Ну, конечно! Сигнала-то нет! Нужен сигнал стоимость 60 000!

Ответить
Развернуть ветку
Денис Васин

Есть еще хоть какие-то данные которые не слили

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ilya Klincovskiy

тоже мне открытие ,это уже все в порядке вещей

Ответить
Развернуть ветку
Аистер

гАшан получается

Ответить
Развернуть ветку
85 комментариев
Раскрывать всегда