Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

Индийское подразделение Groupon разместило в открытом доступе данные о 300 000 пользователей

Индийское подразделение интернет-компании Groupon непреднамеренно опубликовало базу данных email-адресов и паролей 300 000 своих пользователей. Данная информация попала в поисковый индекс Google и других поисковых систем, став доступной для обозрения всем заинтересованным лицам. Сообщается, что администраторы проекта Sosasta.com, принадлежащего Groupon, по ошибке открыли данные к СУБД и в результате простейших запросов можно было получить данные о пользователях.



 Официальные представители Groupon уже подтвердили факт инцидента, добавив, что к текущему моменту все проблемы с открытым доступом были исправлены, передает cybersecurity. "Мы уже начали оповещать наших подписчиков и клиентов Sosasta.com об инциденте с их данными. Мы продолжим информировать наших пользователей в Индии обо всех важных сведениях по данному инциденту", - заявили в Groupon.

 По словам независимого ИТ-эксперта Дениэля Грзелака, обнаружившего факт утечки и сообщившего в Groupon о проблеме, особое недоумение вызывает тот факт, что пароли Sosasta.com хранились в открытом незашифрованном виде.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru