Онлайн-кинотеатр Start подтвердил утечку данных зарегистрированных пользователей

28 августа 2022 в 11:46
Start/Telegram
Обновлено 28 августа 2022 в 16:41

Start подтвердил утечку данных пользователей. Специалисты уже исправили уязвимость и закрыли доступ к данным.

Там отметили, что информация в утечке относится к 2021 году, а самое существенное в ней — имейлы и телефоны. «В базе нет паролей в открытом виде, истории просмотров и, главное, нет и не может быть данных банковских карт и другой финансовой информации», — заверили в онлайн-кинотеатре.

В открытом доступе оказались данные зарегистрированных пользователей онлайн-кинотеатра Start. Объем данных превышает 70 гигабайт, сообщили специалисты Data Leakage & Breach Intelligence.

Утекли данные 43,9 млн пользователей: имя и фамилия, адреса электронных почт (7,4 млн уникальных адресов), хешированные пароли, IP-адрес, страны (24,6 млн пользователей из России, 2,3 млн из Казахстана, 2,1 млн из Китая, 1,7 млн с Украины); дата начала и окончания подписки, последнего входа (с 19 сентября 2017 года по 22 сентября 2021-го).

По словам специалистов, они выборочно проверили случайные записи через функцию восстановления пароля на сайте стриминга: все логины электронных почт оказались действительными.

Судя по информации из слива, все данные были собраны не ранее 22 сентября прошлого года. Start пока никак не комментировал утечку.

29 июля произошла утечка данных пользователей «Почты России». 3 июля в сеть выложили данные клиентов «Туту.ру», а в начале мая попали на продажу базы с данными клиентов «Гемотеста», за что сеть медицинских лабораторий оштрафовали на 60 тыс. рублей.