В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

В открытый доступ выложили данные покупателей DNS-SHOP

Очередная утечка у крупного ретейлера. На этот раз в открытый доступ выложили данные покупателей магазина электроники «DNS». Теперь всю эту информацию могут взять в оборот фишеры и онлайн-мошенники.

О сливе dns-shop[.]ru сообщил Telegram-канал «Утечки информации». Судя по всему, злоумышленники выложили лишь частичный дамп, содержащий в общей сложности 16 524 282 записи. К слову, этот же источник стоит за сливами «ОНЛАЙН ТРЕЙД.РУ», «GeekBrains», «СДЭК» и др.

В случае с «DNS» в Сеть попали:

  • Имена и фамилии некоторых покупателей;
  • Адреса электронной почты (7,7 млн уникальных);
  • Телефонные номера (11,4 млн уникальных);
  • Юзернеймы.

Дамп оказался относительно свежим — получен не ранее 19 сентября 2022 года. «Утечки информации» также упоминают другой дамп БД «DNS» — от 12 июня 2008 года. В нём, помимо прочего, можно найти хешированные пароли.

Напомним, по оценкам аналитиков, с начала 2022 года в Сеть утекли 230 млн записей ПДн россиян. Например, август побил антирекорд мая по таким утечкам. При этом омбудсмен по правам человека в прошлом месяце назвала штрафы за утечки смешными.

«Лаборатория Касперского» выпустила менеджер паролей для бизнеса

«Лаборатория Касперского» представила корпоративную версию Kaspersky Password Manager. Решение предназначено для централизованного управления учётными данными сотрудников и рассчитано на средние и крупные организации.

KPM для бизнеса генерирует сложные комбинации, хранит их в зашифрованном виде и проверяет уже используемые пароли на надёжность и появление в утечках. Сотруднику достаточно запомнить один мастер-пароль. Главное, чтобы он не назывался Company2026! и не лежал на стикере под монитором.

В защищённом хранилище также можно держать одноразовые коды второго фактора TOTP, ключи доступа, корпоративные документы и сведения о банковских картах. Администраторы смогут централизованно задавать парольные политики и разграничивать права пользователей в зависимости от их ролей.

Актуальность решения компания подкрепляет собственной статистикой. По данным Kaspersky Digital Footprint Intelligence за 2026 год, 37% пользователей хотя бы раз повторяли старый пароль, меняя только регистр букв. Ещё 13% добавляли к прежней комбинации год, а 17% — один специальный символ.

Разнообразием пароли тоже не радуют: у 39% пользователей встречаются комбинации исключительно из цифр, у 31% — только из английских букв. В среднем один и тот же пароль применяется как минимум на двух ресурсах.

Такая экономия фантазии дорого обходится бизнесу. По данным «Лаборатории Касперского», в 2025 году четверть атак на организации начиналась с компрометации учётных данных. Получив пароль от одного сервиса, атакующие проверяют его в остальных системах и могут быстро добраться до корпоративной инфраструктуры.

Новый Kaspersky Password Manager должен переложить парольную рутину с сотрудников на централизованный инструмент.

RSS: Новости на портале Anti-Malware.ru