Эксперты: в открытый доступ попали данные более чем 8 млн пользователей сервисов доставки еды

Эксперты: в открытый доступ попали данные более чем 8 млн пользователей сервисов доставки еды
Фото: Виталий Невар / Новый Калининград
Все новости по теме: Безопасность

Данный более чем 8 млн пользователей сервисов доставки еды попали в открытый доступ с начала февраля по середину марта, пишет РБК со ссылкой на представителя сервиса DLBI, который занимается изучением утечек данных и мониторингом даркнета.

Крупнейшие утечки были зафиксированы у сервисов «Яндекс.Еда» (более 6,8 млн пользователей) и «Два берега» (780 тыс. пользователей). Также в топ попал сайт hgclub.ru, принадлежащий оператору популярных ресторанных сетей «Росинтер Ресторантс Холдинг». Более десяти утечек данных приходится на региональные сервисы с небольшим количеством клиентов.

В оценке DLBI не учитывается свежая утечка данных сервиса Delivery Club, о которой стало известно в пятницу, 20 мая. Число пострадавших пользователей в компании не назвали, лишь сообщили, что утекла информация о заказах без банковских реквизитов.

По информации Telegram-канала In4security, утекшая база заказов Delivery Club содержит 250 млн строк с персональными данными пользователей, включая Ф.И.О., адреса и информацию о заказах. Однако основатель DLBI Ашот Оганесян настаивает, что в выложенном образце около 1 млн строк, содержащих имя, номер телефона (более 827,7 тыс. уникальных номеров), адрес доставки, адрес электронной почты, состав заказа и стоимость, IP-адрес.

«Каков реальный объем клиентских данных во всей базе, сказать сложно, так как экстраполяция доли уникальных пользователей в пробнике дает 50 млн клиентов, что вряд ли возможно. Однако можно говорить, что если реальный объем утечки соответствует заявленным 250 млн строк, то в руки злоумышленников попала большая часть или вся база заказов Delivery Club, и это — крупнейшая утечка из российских служб доставки на данный момент», — рассуждает Оганесян.

Нашли ошибку? Cообщить об ошибке можно, выделив ее и нажав Ctrl+Enter



Самое читаемое:

[x]