Хакеры выставили на продажу данные пользователей сервиса аренды электросамокатов Whoosh Статьи редакции

В компании заявили, что утечка произошла по вине одного из сотрудников и не затронула «наиболее чувствительные» данные.

  • База данных пользователей Whoosh выставлена на продажу, сообщил Telegram-канал Data1eaks. Она содержит около 7,3 млн записей, в том числе имена пользователей, номера телефонов, адреса электронной почты и часть данных банковских карт. База актуальна на ноябрь 2022 года.
  • Представитель Whoosh заявил vc.ru, что утечку организовала группа хакеров после того, как один из сотрудников допустил «грубое нарушение установленных в компании правил и процедур». Количество клиентов, которых затронула утечка, и их долю от общего числа пользователей сервис не раскрыл. Компания проводит внутреннюю проверку, а также обратилась в правоохранительные органы.
  • 14 сентября 2022 года Forbes сообщил, что Whoosh собирается провести IPO на Мосбирже до конца 2022-го или 2023 года. По словам источника издания, компания хотела привлечь $100 млн (около 6 млрд рублей) и оценивала себя в $400 млн (около 24 млрд рублей). Позже РБК со ссылкой на корпоративную презентацию Woosh сообщило, что она рассчитывает собрать не 6, а 10 млрд рублей.
  • В начале ноября Whoosh сообщила, что предотвратила попадание в открытый доступ персональных данных нескольких миллионов клиентов. Тогда в компании рассказали, что утечка была организована группой хакеров, которые получили доступ к номерам телефонов, email-адресам и неполным данным банковских карт.
  • С весны 2022 года исследователи сообщали о найденных в открытом доступе фрагментах баз данных пользователей GeekBrains, «Умного дома» от «Ростелекома», Delivery Club, «2 Берега», «Туту.ру», «Яндекс Практикума», «Почты России», «Яндекс Еды» и «Гемотеста». Последние две компании получили штрафы по 60 тысяч рублей.
0
107 комментариев
Написать комментарий...
Слегка Придурковатый

А что в компании подразумевают под "наиболее чувствительными" данными, если ни имена, ни номера телефонов, ни данные банковских карт, ни адреса электронных почт туда не входят? Координаты ключа от квартиры, где деньги лежат?

Ответить
Развернуть ветку
Цкуро Бесцветный

утечка не затронула наиболее чувствительные данные, как доступ к аккаунтам, информацию о трансакциях или детали поездок. Доступ хакеров к «полным платежным данным банковских карт» пользователей исключают процедуры безопасности сервиса, добавил он.

Ответить
Развернуть ветку
104 комментария
Раскрывать всегда