В общий доступ попали данные из БД интернет-магазина сети Магнолия

В общий доступ попали данные из БД интернет-магазина сети Магнолия

В общий доступ попали данные из БД интернет-магазина сети Магнолия

На днях в Сеть выложили дамп нескольких таблиц базы данных, принадлежащей, предположительно, интернет-магазину сети супермаркетов «Магнолия» — shop.mgnl[.]ru.

Традиционно о сливе данных пишет телеграм-канал «Утечки информации». Как отметили исследователи, в выложенных текстовых файлах содержатся следующие сведения:

  • ФИО (попадается много автоматически сгенерированных последовательностей — П<номер телефона>);
  • адреса доставки;
  • адреса электронной почты (здесь тоже встречаются сгенерированные комбинации в формате <номер телефона>@shop.mgnl.ru), всего 245 931 уникальный адрес;
  • телефонные номера (252 209 уникальных);
  • хешированные пароли;
  • состав, сумма и дата заказа;
  • купон на скидку.

Все данные достаточно свежие, их актуальность датируется 9 июня 2024 года.

 

Напомним, на прошлой неделе в дарквебе появилось объявление о продаже данных американского техногиганта AMD.

В середине июня также появилась информация о том, что в Сеть выложили файл бэкапа БД MS SQL Server, в котором содержатся данные, предположительно, связанные с ИБД «Cпектр» — системой обеспечения противодействия страховому мошенничеству Российского Союза Автостраховщиков (РСА).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple отозвала сертификаты, используемые для подписи российских DLP

СМИ тиражируют тревожную весть: Apple аннулировала сертификаты разработчика, выданные российским производителям DLP для macOS, и, таким образом, закрыла возможность использования таких СЗИ в корпоративных сетях.

Без доверенной подписи софт, предназначенный для защиты от утечек, будет блокироваться средствами macOS и не сможет получать обновления. О препятствиях, чинимых техногигантом, «Ведомостям» сообщили источники в российских ИБ-компаниях.

По мнению экспертов, отзыв сертификатов, используемых для подписи отечественных DLP-решений, сильнее всего ударит по безопасности крупных компаний и госструктур, полагающихся на macOS.

Стоит отметить, что это далеко не первое ограничение, введенное Apple для российских разработчиков. В прошлом году после очередного обновления macOS у россиян отвалился КриптоПро CSP. Накануне одноименная компания-разработчик СКЗИ попала под санкции США, которые ушедшая из России Apple старается неукоснительно и в меру своего понимания соблюдать.

В начале текущего года стало известно о закрытии доступа к ADEP (Apple Developer Enterprise Program) из России — не исключено, что тоже из-за западных санкций.

А к своему диктату на рынке iOS-приложений Apple вообще относится очень ревниво. Так, в 2019 году она попыталась ограничить функциональность Kaspersky Safe Kids, конкурирующего с ее решениями в AppStore, и лишь вмешательство ФАС России пресекло такие происки.

Под нажимом российского регулятора Apple также разрешила российским разработчикам iOS-приложений информировать пользователей об альтернативных способах оплаты продуктов и услуг. А недавно в СМИ просочилось известие, что американский монополист ведет переговоры с российскими властями о возвращении в App Store приложений подсанкционных банков и о возможности установки RuStore на iPhone и iPad в соответствии с местным законодательством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru