Исследователи DLBI нашли в открытом доступе базу данных зарегистрированных пользователей онлайн-кинотеатра Start Статьи редакции

Имена, адреса электронной почты и другие данные.

  • В открытый доступ выложили данные зарегистрированных пользователей предположительно онлайн-кинотеатра Start, сообщили специалисты сервиса разведки утечек DLBI в своём Telegram-канале. Объём базы — 72 Гб.
  • В доступе оказались данные о почти 44 млн пользователей.

  • База содержит: имена/фамилии (на русском или английском языках), адреса электронной почты (7,455,926 уникальных адресов), хешированные пароли, IP-адреса, страны (24,6 млн из России, 2,3 млн из Казахстана, 2,1 млн из Китая, 1,7 млн из Украины), даты начала/окончания подписки, последнего входа (с 19 сентября 2017-го по 22 сентября 2021-го).
  • Специалисты выборочно проверили случайные записи из дампа через функцию восстановления пароля на сайте start.ru. Все логины из этих записей оказались действительными.

  • Редакция vc.ru направила запрос о комментарии в пресс-службу Start.
Обновлено в 15:00. Компания сообщила в Telegram-канале «START Team», что уже исправила уязвимость, доступ к данным закрыт. Она отметила, что информация в базе за 2021 год, а самое существенное в ней — email и телефоны. «В базе нет паролей в открытом виде, истории просмотров и главное — нет и не может быть данных банковских карт и другой финансовой информации», — отметили в компании.
0
58 комментариев
Написать комментарий...
Sergeant Ding

Я надеюсь кинотеатр оштрафуют по всей строгости закона? Тысяч так на 6, не меньше.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Sergeant Ding

Вроде как размер штрафа для компании в загнивающем Западе варьируется от 130 до 150 долларов за одну запись с персональной информацией.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Corax

Что-то не видно, чтобы там бизнес особо закрывался из-за этого.

Ответить
Развернуть ветку
Bastard

Вообще, он перегнул со штрафом, конечно. Но в целом да, штрафы там такие, что бизнесу выгоднее стараться привлечь хороших спецов и озаботиться защитой. Конечно, сливы происходят, но намного реже.

У нас же не выгодно этим заниматься, 60к на будущее выделил и всё.

Ответить
Развернуть ветку
55 комментариев
Раскрывать всегда