В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

Очередная утечка у крупного ретейлера. На этот раз в открытый доступ выложили данные покупателей магазина электроники «DNS». Теперь всю эту информацию могут взять в оборот фишеры и онлайн-мошенники.

О сливе dns-shop[.]ru сообщил Telegram-канал «Утечки информации». Судя по всему, злоумышленники выложили лишь частичный дамп, содержащий в общей сложности 16 524 282 записи. К слову, этот же источник стоит за сливами «ОНЛАЙН ТРЕЙД.РУ», «GeekBrains», «СДЭК» и др.

В случае с «DNS» в Сеть попали:

  • Имена и фамилии некоторых покупателей;
  • Адреса электронной почты (7,7 млн уникальных);
  • Телефонные номера (11,4 млн уникальных);
  • Юзернеймы.

Дамп оказался относительно свежим — получен не ранее 19 сентября 2022 года. «Утечки информации» также упоминают другой дамп БД «DNS» — от 12 июня 2008 года. В нём, помимо прочего, можно найти хешированные пароли.

Напомним, по оценкам аналитиков, с начала 2022 года в Сеть утекли 230 млн записей ПДн россиян. Например, август побил антирекорд мая по таким утечкам. При этом омбудсмен по правам человека в прошлом месяце назвала штрафы за утечки смешными.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru