Утечка паспортных данных клиентов регистратора R01

Утечка паспортных данных клиентов регистратора R01

С одним из лучших в России доменных регистраторов R01 произошла неприятная история. В открытый доступ утекла большая база данных с договорами клиентов компании, включая паспортные данные, адреса фактического проживания и телефоны. В «паблик» ушла информация в том числе о тех пользователях, которые регистрировали договор через хостера-партнера R01.

Конфиденциальная информация по-прежнему частична доступна в кэше Google.

После закрытия сайта gmail-box.com результаты начали постепенно исчезать из кэша Google. Но понятно, что у потенциальных злоумышленников база есть. Они могут использовать ее для спама, фишинговых рассылок и попыток увести домены. Отдельные пользователи сообщают, что по чужим паспортным данным уже были попытки увести домены.

Судя по сохранившимся скриншотам сайта ns2.kladovochka.net, утечка затронула до 76 000 договоров.

Группа компаний Hosting Communty уверяет, что ведет расследование и вскоре предоставит исчерпывающую информацию об инциденте с кражей личных данных пользователей R01:

«Как только нам стало известно о данном факте, компания предприняла (и продолжает предпринимать) все необходимые меры по удалению персональной информации наших клиентов из сети. Чтобы не повлиять на ход полномасштабных проверок было принято внутреннее решение не публиковать информацию на сайте регистратора до их завершения. По итогам проводимых проверок общественности будет предоставлена исчерпывающая информация об инциденте», – сказал Андрей Воробьев, директор по связям с общественностью и взаимодействию с органами государственной власти.

Взлом MAX оказался фейком: в мессенджере опровергли утечку данных

История о «полном взломе» национального мессенджера MAX оказалась фейком. Информацию, которая накануне разошлась по телеграм-каналам, в самой платформе назвали недостоверной и не имеющей отношения к реальности.

Как сообщили ТАСС в пресс-службе MAX, сообщение об утечке данных поступило из анонимного источника и не подтвердилось по итогам проверки. «Информация из анонимного источника — очередной фейк», — подчеркнули представители мессенджера в ответ на запрос агентства.

После появления слухов специалисты центра безопасности MAX провели проверку и не нашли никаких признаков компрометации. В компании отдельно уточнили, что платформа не использует зарубежные сервисы хранения данных, включая Amazon AWS, а все данные пользователей хранятся исключительно на российских серверах.

Кроме того, в MAX не применяется метод хеширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а обращений по этому поводу в программу баг-баунти также не поступало.

Отдельно в компании прокомментировали «доказательства», которые анонимные авторы публиковали в сети. По словам представителей MAX, эти данные не имеют никакого отношения к мессенджеру.

Платформа просто не хранит информацию в том формате, который был выложен: в MAX отсутствуют сведения о локации, дате рождения, электронной почте, ИНН, СНИЛС и других персональных данных. Более того, в мессенджере нет username и «уровней аккаунта» — пользователей там в принципе не маркируют по каким-либо «уровням».

Напомним, ранее анонимная группа заявила, что якобы в течение года пыталась взломать MAX и смогла скопировать базу из 15-15,4 млн аккаунтов, включая ФИО, логины и номера телефонов. В качестве подтверждения в Сеть была выложена часть якобы похищенных данных.

 

Однако после реакции MAX и публикаций в СМИ пользователь, распространивший информацию об утечке, признал, что это был фейк и никакого взлома не происходило.

В итоге в компании резюмировали коротко и однозначно:

«Данные пользователей MAX надёжно защищены».

А вся история с «масштабной утечкой» оказалась очередным примером того, как анонимные вбросы могут быстро разойтись по Сети — и так же быстро рассыпаться при проверке фактами.

RSS: Новости на портале Anti-Malware.ru