В Росгвардии опровергли информацию о привилегиях Макана в армии
В Москве 15 декабря ожидаются морозы до –10 градусов
Набор продуктов для новогоднего стола обойдется россиянам в среднем в 10 тыс. рублей
Гитару Курта Кобейна за 6 млн долларов подарили музыкальному колледжу в Лондоне
«Яндекс» экранизирует цикл романов «Граф Аверин. Колдун Российской империи»
Джим Керри хотел остановить съемки в «Гринче» и отказаться от 20 млн долларов из‑за сложного грима
В Индии фанаты устроили погром из‑за обиды на Лионеля Месси
Карл III поделился хорошими новостям о борьбе с онкологическим заболеванием
Чон Чонгук из BTS стал амбассадором Chanel
Сидни Суини рассказала, что ее лента в Tik Tok состоит из хейта про нее
Турция строит космодром в Сомали
Жители Москвы могут бесплатно отправить новогодние открытки на любой адрес в России
Музей ОБЭРИУ откроется в Петербурге 15 декабря
Тимоти Шаламе объяснил, почему у него короткая стрижка
Выпавший в Москве снег растает до Нового года
Редкое шампанское со свадьбы принца Чарльза и Дианы не смогли продать на аукционе в Дании
Найден мертвым актер Питер Грин, снимавшийся в «Маске» и «Криминальном чтиве»
Сооснователь Pims признал ошибкой рекламу с грубым досмотром девушки
Вареная баранья голова возглавила рейтинг худших блюд
Картину с первым изображением «Звездных войн» продали за рекордные 3,9 млн долларов
«Зверополис-2» собрал 1 млрд долларов за 17 дней ― это рекорд для голливудской анимации
Фильм «Емельяненко» Валерии Гай Германики выиграл премию Дзиги Вертова в области неигрового кино
Умер кинопродюсер Артур Кон, работавший с Витторио Де Сика
Режиссера «47 ронинов» признали виновным в мошенничестве и обмане Netflix
Шэрон Стоун снимется с Анной Кендрик и Сетом Рогеном в драмеди «Babies»
Гленн Клоуз спланировала свою смерть. Она строит дом, где хочет прожить последние годы
Итан Хоук захотел стать боксером после просмотра «Рокки», но передумал после первого боя
Дженнифер Гарнер снимется в комедии Netflix «Осталась одна попытка»

Данные пользователей Avito и «Юлы» попали в сеть. В компаниях не считают это утечкой

Arif Riyanto/unsplash

Личные данные 600 тыс. пользователей сайтов «Юла» и Avito появились в свободном доступе. В компаниях заявили, что это открытая информация с сайтов, сообщает «Коммерсант».

В опубликованных данных, помимо прочего, есть адреса и номера телефонов пользователей, а также категория товаров, которые юзер выставил на продажу. Злоумышленники могут воспользоваться этими данными для спам-рассылок или получения данных платежных карт, считают эксперты.

Информацию о клиентах «Юлы» и Avito нашли на одном из хакерских форумов, где базы данных мог скачать любой. Они были выложены в виде шести файлов формата .csv: три из них — с пользователями Avito, три — «Юлы». Файлы оказались не защищены, и их можно открыть любым приложением для просмотра, а информация в них актуальна, отмечается в издании. Всего в документах содержалось порядка 100 тыс. строк данных о пользователях.

«Мы проверили все три части базы, в каждой из них содержится по 100 тыс. уникальных записей. Ни паролей или их хэшей (значений в закодированном виде.— Прим. ред.), ни имейлов, ни какой‑либо другой закрытой информации мы не обнаружили. Таким образом, база полностью состоит из публичной информации, которая доступна у нас на сайте и может быть собрана парсингом (автоматический сбор информации с помощью специальных программ.— Прим. ред.). Ни о какой утечке данных речи не идет», — заявили в Avito. Представители «Юлы» также отметили, что данные можно было получить напрямую с сайта.

Эксперты отмечают, что информацию получили при помощи парсера (сервис или скрипт, собирающий данные в интернете. — Прим. ред.), а если бы произошла утечка, то в файлах содержался бы более полный набор информации. Базы данных, по словам главы отдела информационной безопасности «Серчинформ» Алексея Дрозда, не представляют большой ценности и опасности, потому что в них слишком мало данных о пользователе.

«Успешность таких атак повышается за счет того, что у преступников появляется дополнительная информация о владельцах аккаунтов, а значит, пользователь с большей вероятностью поверит атакующему. Злоумышленник может, к примеру, представиться сотрудником техподдержки компании и попросить у пользователя предоставить какие‑то дополнительные сведения о себе или об используемых платежных картах», — не согласился с Дроздом руководитель отдела аналитики информационной безопасности Positive Technologies Евгений Гнедин.

Сообщается, что информация в базах данных может использоваться для фокусных фишинговых рассылок, а ссылка на предыдущую историю заказов пользователя повысит вероятность успешного открытия письма.

Расскажите друзьям