{"id":14284,"url":"\/distributions\/14284\/click?bit=1&hash=82a231c769d1e10ea56c30ae286f090fbb4a445600cfa9e05037db7a74b1dda9","title":"\u041f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u043d\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043d\u0446\u044b \u0441 \u0441\u043e\u0431\u0430\u043a\u0430\u043c\u0438","buttonText":"","imageUuid":""}

База покупателей Wildberries была выложена хакерами в открытый доступ: имена, телефоны и адреса клиентов открыты всем

Все, чьи имена оказались в злополучном списке сразу стали жертвами спамеров. С другой стороны, если бы не это, они бы даже не обратили внимание на то, что данные были слиты в сеть.

Шум вокруг истории поднял юрист из Костромы, которому стали поступать звонки от всевозможных организаций. Пострадавший, сумел расположить спамеров к себе и узнал от них, что его данные они получили благодаря хакерам. Базу данные с телефоном мужчины просто скачали из интернета. База оказалась не простой: ей стал список покупателей Wildberries со всеми существующими данными. Это легко понять, если обратить внимание на заголовок таблицы.

Ситуацию осложнило то, что хакеры не просто заполучили базу покупателей, а выложили ее на бесплатный файлообменник. То есть скачать данные мог кто и когда угодно.

После того как житель Костромы узнал о украденных данных, он сразу обратился с заявлением в полицию и Роскомнадзор. В последнем сообщили, что принятое обращение будет рассмотрено до 2 марта 2022 года. Сотрудники полиции просто получили от пострадавшего разъяснения и составили протокол.

Из плюсов: судя по всему, речь идет лишь о базе покупателей из Костромы. В списке оказались данные около 2000 человек. Местные СМИ, изучившие таблицу, сообщают, что среди них можно найти адреса, телефоны и имена чиновников, полицейских и даже сотрудников ФСБ. И хотя любовь к Wildberries их никак не компрометирует, слитые данные - огромная проблема как самих пользователей, так и маркетплейса.

Из минусов: Если бы речь шла об украденной базе всех покупателей Wildberries, ситуация точно выглядела бы не так просто. А еще, уверены, со всех стороны на WB посыпятся камни. Однако, это тот случай, когда жертвой мошенников стал сам маркетплейс и, по сути, винить его в не чем. Зато стоит понять, что с ростом e-commerce растут и риски. Как для покупателей и продавцов, так и для самих площадок.

Что думаете по этому поводу? Маркетплейсам пора задуматься о должной защите данных покупателей и продавцов или проблема совсем в другом? Ждем ваше мнение в комментариях к посту или в нашем чат-боте.

А еще подписывайтесь на наши каналы в телеграм:

Мы постоянно анонсируем там свежие материал на vc. Так вы точно не упустите момент, если ваши данные убегут в сеть с подачи добродушных хакеров.

0
52 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
whishp

Наверное он брат Навального, который теперь в розыске - Олег. Кто ещё смог расположить к себе сотрудника ФСБ и узнать все подробности? 😂😂😜
Не относитесь серьёзно к этому посту, это шутка

Ответить
Развернуть ветку
1 комментарий
Johnny Smitty

Что значит жертвой стал маркетплейс? Разве не маркетплейс должен защищать свои данные от хакеров или кого угодно и это его задача? Вообще судя по ограниченности списка тут скорее всего человеческий фактор и утечка от недовольного сотрудника вб, коих довольно много. Только все равно непонятно каким боком маркетплейс жертва, он виноватый! А жертвы только эти покупатели, теперь им надо менять номера телефонов как минимум…

Ответить
Развернуть ветку
Ware Wow
Ответить
Развернуть ветку
Askar Samanchiev

Ссылочку будьте добры.

Ответить
Развернуть ветку
whishp

Какой-то странный маркетинг у конкурентов... Или это личные ваши враги?

Ответить
Развернуть ветку
Виктор Ефимов
Однако, это тот случай, когда жертвой мошенников стал сам маркетплейс и, по сути, винить его в не чем.

Это что за дичь?

Ответить
Развернуть ветку
Василий Петров

Это писал сотрудник Вайлдберриз из Костромы, чтобы заранее сбить волну негатива.

Ответить
Развернуть ветку
jianku13

Ну хоть не на «Озоне» выставили

Ответить
Развернуть ветку
Андрей Привалов

Было бы прикольно, если бы его выставили на самом Вайлдберриз

Ответить
Развернуть ветку
1 комментарий
Руслан Гумиров

Зато @авито собирает паспортные данные)) Ждём утечки оттуда)

Ответить
Развернуть ветку
Moon River

Все паспортные данные уже давно слиты, через банки, опсосов и тд..

Ответить
Развернуть ветку
Дмитрий Сталин

Теперь не собирают, хз по какой причине, но они работают для подтверждения личности теперь через госуслуги.
По идее они получают что есть такой то человек с таким то номером телефона, в базе.И все.
А там хз, в любом случае это лучше чем сливать паспорт в сеть.

Ответить
Развернуть ветку
Vladislav Mikhailov

WB не только с поставщиками глючит, но ещё и с безопасностью у них проблемы? Совпадение?)
По моему они относятся ко всему спустя рукава)

Ответить
Развернуть ветку
Аслан Черкесов

Вы думаете, WB в этом уникальны?

Ответить
Развернуть ветку
Василий Буров

Есть у кого ни будь контакты этих хакеров или как их искать?

Ответить
Развернуть ветку
Дмитрий Сталин

Нет там никаких хакеров, это сотрудник обиженный слил.
Слишком малая база и только по Костроме, возможно даже это одно отделение вб.

Ответить
Развернуть ветку
Seller Den
Автор

Полиция их уже ищет. У них узнайте контакты)

Ответить
Развернуть ветку
1 комментарий
Bender Rodriguez

Меня уже неделю заваливают спамом, мол, есть база продавцов Wildberries, пишите {сюда} за демо-доступом.

Так что, зная реалии хранения ПД в нашем прекрасном государстве, как мне кажется, юрист из Костромы таки получил демку, а сама база куда более обширная.

И да, в моём случае спам шлют через формы с сайтов, капчу и honeypot обходят живые люди, то есть рассылка адресная.

Ответить
Развернуть ветку
MrMike3112 .

«как мне кажется, юрист из Костромы таки получил демку, а сама база куда более обширная.»
Не обязательно, вполне возможно слили именно кусок. Судя по всему, это могло произойти в самом регионе. То есть какой-нибудь местный пункт выдачи заказов. Или региональный координационный центр. После этого, имея реальную вырезку в 2000 строк, можно уже продавать большую таблицу мусора, выдавая реальные фрагменты из этой базы в 2000 записей, как фрагменты для ознакомления с качеством товара.

Ответить
Развернуть ветку
Данил

По системе FBS - можно было получать данные покупателей (телефон, фио и вроде адрес пвз). Сейчас вроде лавочку прикрыли (как пишут создатели сервиса)

Ответить
Развернуть ветку
Mercator

Боже, у них даже в названии таблицы опечатка. Уровень днища везде какой-то.

Ответить
Развернуть ветку
Alexey Therm

опять наша ссаная кострома прославилась

Ответить
Развернуть ветку
Юрий

- Здорово, Кострома!
- Здоровенько!

Ответить
Развернуть ветку
Аслан Черкесов

Странно читать про то, что в базе есть и сотрудники органов. Откуда в базе ВБ данные о профессиональной деятельности? Может этот юрист из Костромы свм пробил по базе знакомых, но тогда это не важно, понятно, что в выборке из 2000 человек будет кто-то и из органов.

Ответить
Развернуть ветку
Evgeniia

Если прочитать статью полностью, то ответ на Ваш вопрос на поверхности: "Местные СМИ, изучившие таблицу, сообщают, что среди них можно найти адреса, телефоны и имена чиновников, полицейских и даже сотрудников ФСБ."

Ответить
Развернуть ветку
Аслан Черкесов

Если одну и ту же вещь можно объяснить и злым умыслом, и глупостью, лкло скорее всего в глупости.
Не переоценивайте стоимость перс. данных.

Ответить
Развернуть ветку
Aleksandr Savelev

Все же пора уже начинать наказывать сервисы за утечки. Это выглядит смешно но когда начинается спам то это звонки от банков юр компаний стоматологий с утра и до вечера+ пустые прозвоны для проверки на активность номера.

Ответить
Развернуть ветку
Zeke Zero

Антиспам сервис от МТС у мя первая линия защиты, Truecaller - вторая. Вообще с этим никаких проблем нет. 👍

Ответить
Развернуть ветку
Ярослав Яшин

magnet никто не поделится?
Только заметил

В списке оказались данные около 2000 человек.

даже не интересно :(

Ответить
Развернуть ветку
Искатель историй

А кто уведомил о сливе данных? Печально если не сама компания

Ответить
Развернуть ветку
Степан Фадеев

И нам ещё предлагают на Авито через ГосУслуги заходить......

Ответить
Развернуть ветку
Аслан Черкесов

А вот "заходить через", как ни странно, безопасно. Если, конечно, мы доверяем безопасности самих Госуслуг

Ответить
Развернуть ветку
Turbo Shmel

"Все, чьи имена оказались в злополучном списке сразу стали жертвами спамеров. С другой стороны, если бы не это, они бы даже не обратили внимание на то, что данные были слиты в сеть."
WB, скорее всего, и сама ими приторговывает

Ответить
Развернуть ветку
Аслан Черкесов

А это точно не фэйк? Какие пруфы, откуда вообще информация?

Ответить
Развернуть ветку
Александр Шахов

Факт нарушения ФЗ о защите персональных данных налицо. Где легко слили один регион - легко сольют и другие. Не наказать WB за сие будет большой ошибкой.

Ответить
Развернуть ветку
Anatoliy Pilguy

Че паниковать. У большинства в вк профиле вся информация висит в открытом доступе

Ответить
Развернуть ветку
Chudo Igrok

Ой, да блин, ежедневно сливают базы забугорных магазинов с данными кредитных карт. А тут и инфа - фуфло, и не стоит выеденного яйца. И да, с этим мало что можно поделать, есть риск что сольют базу с любого шопа/маркета. Не пользуйтесь, если так страшно. Для покупок в инете, можно завести отдельную Вирт карту с лимитом, если паранойя. А имя/фамилия даром никому не нужны. Через день итак мошенники звонят, поставил приложение для определения - теперь не беспокоят.

Ответить
Развернуть ветку
Николай Вдовин

Кому нужны эти данные... Стоило заморачиваться... В том же контакте бери данные без всяких взломов..😜

Ответить
Развернуть ветку
Igor F. Burovnikov

Готовый рецепт для всех жадных жлобов: платите ключевым сотрудникам как можно меньше, и наберёте всякой шелухи вместо нормальных людей. А уж комплаенс-то они вам обеспечат.

Ответить
Развернуть ветку
Sergey Osipov

Дайте ссылку на базу!

Ответить
Развернуть ветку
C.C.E

и мне тоже)
хочу себя найти

Ответить
Развернуть ветку
ecycuk

Всмысле не за что винить вайлдбериес
Лол так они криворукие дебилы данные не смогли защитить

Ответить
Развернуть ветку
Денис Антонов

Вообще то утечку не так сложно отследить. Наказать виновного и сообщить в новостях.
Персональные данные это не шутки. Вб кстати все равно считаю виновными!

Ответить
Развернуть ветку
Иван С.

Тоже приходил спам, что могут продать базу wb

Ответить
Развернуть ветку
Максим Смирнов

Я то думаю, что мне звонят вес день какие то сра..е МФО. 8 левых номеров и все спам, да ещё и звонили то так усердно. Сволочи.

Ответить
Развернуть ветку
Василий Амурцев

Ох уж эти конкуренты
Чего только не напишут
В последнее время часто новости с отрицательным подтекстом
Хотя темпы роста компании ошеломительны
Анти реклама тоже реклама
Надеюсь юристы WB привлекут всех клеветник ов

Ответить
Развернуть ветку
Razanyr

Украсть данные всех юзеров у такого гиганта как вб - огромная проблема, если делать выборку по всем - это нагрузка на бд, админ сразу заметит, что кто-то селектит клиентские данные, и, скорее всего, будут вопросики - кто это. Скорее всего по костроме данные были выгружены самими аналитиками для какого-либо бтзнес подразделения вб, а те, в свою очередь, случайно ее слили, как это обычно бывает

Ответить
Развернуть ветку
Kirill Grebenskiy

Правильно винить его в не чем

Ответить
Развернуть ветку
49 комментариев
Раскрывать всегда